近日,微軟宣佈,當用戶向OneDrive、SharePoint等雲服務上傳文件時,所有ZIP文件都會被掃描,包括經過密碼加密的文件。對此,安全研究員AndrewBrandt嘗試向微軟雲服務上傳數個包含惡意軟件樣本的ZIP文件,在上傳後確實被微軟標識為“存在惡意文件”。
對於掃描用戶加密文件的行為,微軟表示,這是為保護用戶的信息安全。
微軟稱,網絡犯罪分子一直以來有使用壓縮文件來分發惡意軟件的行為,這些文件大部分都經過加密,從而試圖繞過病毒引擎的檢查。
因此,他們選擇掃描加密的ZIP文件,從而避免漏網之魚出現。
目前,微軟並未透露他們穿過加密直接掃描壓縮文件內容的技術原理,但對此介意的用戶,可以嘗試使用7-Zip等不同的壓縮格式,或采用非默認的加密算法。