
Un riesgo de seguridad poco evidente está poniendo en jaque a usuarios que integran OneDrive con aplicaciones populares como ChatGPT, Slack o Zoom. La herramienta OneDrive File Picker solicita permisos excesivos, lo que puede convertirse en una puerta trasera hacia el acceso total de toda la unidad OneDrive. Según un informe de Oasis Security, cuando una aplicación utiliza el File Picker de Microsoft para que un usuario suba un archivo, en realidad puede obtener acceso de lectura y escritura a toda la cuenta de OneDrive del usuario. Esto se debe a la implementación del protocolo OAuth, que no ofrece permisos granulares. Las aplicaciones afectadas incluyen ChatGPT, Slack, Zoom, ClickUp, Trello y Phenome. Microsoft ha sido notificada, pero aún no ha implementado cambios. Los usuarios pueden evitar la exposición evitando el uso del File Picker de OneDrive, utilizando enlaces compartidos de solo lectura y configurando políticas de acceso condicional.