Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft eliminará los datos EXIF de las imágenes compartidas en Teams




En un movimiento significativo para mejorar la privacidad corporativa y la seguridad operativa, Microsoft ha anunciado una importante actualización para su plataforma Teams. Como parte del lanzamiento de funciones de marzo de 2026, Microsoft Teams eliminará automáticamente los metadatos EXIF de todas las imágenes compartidas en chats y canales. Esta medida de privacidad por defecto busca proteger a los usuarios de filtraciones involuntarias de información sensible. Elimina los riesgos asociados a los metadatos de las imágenes, que pueden incluir detalles como la ubicación, la fecha y la hora en que se tomó una foto, así como información sobre el dispositivo utilizado. Al implementar este cambio, Microsoft refuerza su compromiso con la protección de datos en entornos profesionales. La actualización se alinea con las crecientes preocupaciones sobre la privacidad en herramientas de colaboración empresarial, donde la exposición accidental de metadatos podría comprometer la seguridad de la información confidencial.


 




En un movimiento significativo para mejorar la privacidad corporativa y la seguridad operativa, Microsoft ha anunciado una actualización importante para su plataforma Teams.

Como parte del lanzamiento de funciones de marzo de 2026, Microsoft Teams ahora eliminará automáticamente los metadatos EXIF de todas las imágenes compartidas en chats y canales.

Esta medida de privacidad por defecto busca proteger a los usuarios de filtrar sin intención información sensible de ubicación y dispositivo a colegas internos, socios externos invitados o posibles actores malintencionados.

La amenaza oculta de los metadatos EXIF

Los datos EXIF son texto oculto incrustado dentro de las fotos digitales. Al capturar una imagen, el archivo registra discretamente detalles muy específicos.

Estos metadatos suelen incluir las coordenadas GPS exactas del lugar donde se tomó la foto, la fecha y hora específicas, el modelo del dispositivo y la versión del sistema operativo.

Desde una perspectiva de ciberseguridad, estos datos ocultos son una mina de oro para la recolección de inteligencia de fuentes abiertas (OSINT).

Si un empleado comparte una foto aparentemente inofensiva de su oficina en casa o un viaje de negocios, los metadatos EXIF incrustados podrían revelar su dirección residencial o sus movimientos de viaje en tiempo real.

Los ciberdelincuentes suelen aprovechar estos metadatos para diseñar ataques de ingeniería social o rastrear objetivos de alto valor.

Al reconocer esta vulnerabilidad silenciosa, Microsoft ha convertido la eliminación de datos EXIF en una función predeterminada e inalterable en Teams.

Cada vez que un usuario sube una fotografía a un chat directo o a un canal de la empresa, la plataforma elimina automáticamente la ubicación GPS y los datos forenses del dispositivo antes de que la imagen llegue al destinatario.

Los usuarios ya no necesitan limpiar manualmente las fotos antes de compartirlas. Al aplicar este control de seguridad automáticamente a nivel de plataforma, Microsoft garantiza que los datos físicos sensibles permanezcan privados.

Los empleados ahora pueden compartir actualizaciones visuales con total confianza, sin riesgo de filtraciones accidentales de inteligencia.

Si los usuarios tienen razones legítimas para compartir los metadatos originales, deben usar un método alternativo, como un enlace de compartición de OneDrive.

Requisitos de seguridad web más estrictos

Otras actualizaciones fundamentales de seguridad para Teams acompañan esta eliminación de datos EXIF. Además, Microsoft está endureciendo sus requisitos técnicos para los usuarios web.

Para el 15 de mayo de 2026, Teams en la web exigirá estrictamente el uso de navegadores modernos compatibles con ECMAScript 2022 (ES2022).

Esta eliminación forzosa de navegadores antiguos y obsoletos ayudará a cerrar brechas de seguridad heredadas y garantizará que todos los usuarios operen en un entorno web reforzado.

Para los profesionales de la ciberseguridad, estas actualizaciones representan un cambio muy bienvenido hacia principios de diseño seguro.

Eliminar automáticamente los datos EXIF puede parecer un ajuste técnico menor, pero elimina eficazmente un punto ciego persistente en las comunicaciones corporativas.

A medida que el trabajo remoto prospera, estas salvaguardas automatizadas son esenciales para proteger la privacidad empresarial.



Fuentes:
https://cybersecuritynews.com/microsoft-remove-exif-data-teams/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.