reklama

Nejhorší chyba Dropboxu v historii. Každý se mohl podívat na váš účet

V neděli večer našeho času (13:54 pacifického času) provedli programátoři Dropboxu změny v autentizačním kódu populární synchronizační služby. A poté nastalo skutečné peklo, Dropbox totiž zažil největší bezpečnostní díru ve své historii. V následujících čtyřech hodinách (u nás hluboká noc) se totiž mohl kdokoliv přihlásit k cizímu účtu, aniž by znal jeho heslo. Záchranou pro Dropbox je snad pouze to, že o chybě nikdo nevěděl – ostatně sami programátoři Dropboxu si toho všimli až právě v 17:41 pacifického času.

Klepněte pro větší obrázek
Webové rozhraní Dropboxu – čtyři hodiny se mohl na váš účet přihlásit praktciky kdokoliv, aniž by znal vaše heslo

Podle blogového zápisku Dropboxu se v tu chvíli na Dropbox přihlásilo méně než jedno procento uživatelů. Služba ale nezveřejňuje absolutní počty uživatelů, nevíme tedy, kolika uživatelů se to skutečně dotklo. Každopádně každý z nich byl v tu chvíli velmi snadno zneužitelný a možná se stal obětí. Dropbox z bezpečnostních důvodů ukončil všechna připojení, každý tedy musel znovu zadat heslo a všem poškozeným zaslal e-mail s omluvou. Dodatečně probíhá vyšetřování, jestli skutečně nedošlo z některých účtů k úniku dat.

Kauza je jakési připomenutí, že ačkoliv může být cloudová služba sebevíce zabezpečená a šifrovaná, lidská chyba snadno napáchá nedozírné následky.

Témata článku: Web, Bezpečnost, Dropbox

38 komentářů

Nejnovější komentáře

  • cmeldaq 28. 6. 2011 13:25:34
    nebylo to uz trochu driv? nekdo necte mezi...
  • sovpag 22. 6. 2011 12:40:53
    Až 10Gb bonus navíc, získáte registrací na www.sugarsync.com, navíc zatím...
  • Vladimír Benc 22. 6. 2011 7:35:27
    ... Každopádně každý z nich byl v tu chvíli velmi snadno zneužitelný a...
reklama
Určitě si přečtěte

Vybíráte herní periferii nebo hardware? Pak zapomeňte na nálepku Gaming

Vybíráte herní periferii nebo hardware? Pak zapomeňte na nálepku Gaming

** Herní hardware se od toho běžného často liší jen vzhledem ** Při výběru stále nezapomínejte na základní parametry ** Poradíme jak vybrat herní hardware i periferie

20.  2.  2017 | Stanislav Janů | 36

10 nejhorších produktů v historii Microsoftu

10 nejhorších produktů v historii Microsoftu

20.  2.  2017 | Karel Javůrek | 141

Pojďme programovat elektroniku: Žádný bastlíř se neobejde bez armády švábů

Pojďme programovat elektroniku: Žádný bastlíř se neobejde bez armády švábů

** Každý bastlíř se po čase neobjede bez armády švábů ** Dnes si některé z nich vyzkoušíme ** Třeba zázračný posuvný registr

19.  2.  2017 | Jakub Čížek | 40

AMD oficiálně představilo procesory Ryzen. Známe i jejich české ceny

AMD oficiálně představilo procesory Ryzen. Známe i jejich české ceny

** AMD uvedlo první tři procesory Ryzen 7 ** Všechny budou pracovat s osmi jádry a šestnácti vlákny ** Na pulty obchodů se dostanou už za týden

22.  2.  2017 | Stanislav Janů | 132

EU se děsí Windows 10. Prý o nás vědí až příliš. Microsoft chystá změny

EU se děsí Windows 10. Prý o nás vědí až příliš. Microsoft chystá změny

** Evropští úředníci chtějí, aby byly Desítky transparentnější ** Microsoft od jara skutečně chystá změny ** Ochráncům soukromí to ale nestačí

21.  2.  2017 | Jakub Čížek | 218

Remix Singularity: Microsoft si na tom vylámal zuby. Jak dopadne Android?

Remix Singularity: Microsoft si na tom vylámal zuby. Jak dopadne Android?

** Microsoft do svých telefonů integroval desktopové prostředí ** Moc to ale nevyšlo, chyběl pořádný výkon ** Teď to zkoušejí ex-googleři s Remix Singularity

23.  2.  2017 | Jakub Čížek | 74


Aktuální číslo časopisu Computer

Supertéma o počítačové bezpečnosti

AMD Ryzen přichází

Velké testy kinoprojektorů a levných špuntových sluchátek

Příslušenství do USB-C

reklama
reklama