Hackujeme Dropbox: jak vyloupit cizí data

Můj názor  |  zobrazit i odpovědi (trvale)  |  řadit od nejstarších Komentáře nyní řadíme od nejnovějších.
Tímto odkazem můžete řazení změnit.
 |  nových názorů: 60

Názory k článku

avatar
07. 04. 2012 11:44

Pokud chcete v dropboxu 500 MB (250 Mb) navíc registrujte se přes můj studentský refellal zde: http://db.tt/gmODhF9...

Souhlasím  |  Nesouhlasím  |  Odpovědět
13. 04. 2011 18:54

Používám tuto službu a jsem s ní nadmíru spokojen.
Také mám zkušenosti s konkurenční službou SugarSync, která je podobná (drobné odlišnosti v podmínkách) ale principiálně stejná.Získejte a vyzkoušejte 2,25 GB prostoru ZDARMA + za registraci jako dárek dalších 250 MB přes tento link: https://www.dropbox.com/referrals/NTc4ODk2OQ?src=globalAktuálně SugarSync nabízí ve Free verzi 5 GB + 500 MB navíc a navždy pokuď se zaregistrujete pomocí tohoto odkazu: https://www.sugarsync.com/referral?rf=d9dpp572j2y38

Souhlasím  |  Nesouhlasím  |  Odpovědět
13. 04. 2011 13:17

Osobně se divím, že v těchto službách se by design nešifruje všechno, co jde mimo pc. Při datových tocích do pár desítek MBps by to dnes problém nebyl, zátěž na server také ne, protože by to probíhalo na klientském pc.

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
12. 04. 2011 17:56

Ještěže žiju v pravěku a mám vlastní veřejnou IP a na ní webový a FTP server (a tím pádem vlastně navenek tu samou službu jako je třeba právě tahle)

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
12. 04. 2011 17:15

To je důvod proč nikdy doprovolně nepřejdu na cloud. Teď mám alespoň jistou fyzickou ochranu svých dat, ale když budou všechna na internetu skrytá jen pod heslem !?

Souhlasím  |  Nesouhlasím  |  Odpovědět
12. 04. 2011 16:51

a nemohli byste prosim vas hacknout Windows 7 Ultimate SP1 instalator ?
mam tady totiz ,,mensi potize" s aktivaci , diky

Souhlasím  |  Nesouhlasím  |  Odpovědět
12. 04. 2011 16:12

Dropbox není primárně nějaká security aplikace, pokud do něj ukládám citlivé informace, tak je samozřejmě ještě zabezpečím jinak.
Jinou prioritu zabezpečení mají dejme tomu hesla k internetovému bankovnictví, jinou staré pojišťovací smlouvy a jinou Carrie-Anne-Moss-nude_001.jpg (moc by mně mrzelo, kdyby to jpgečko někdo zneužil).

Souhlasím  |  Nesouhlasím  |  Odpovědět
12. 04. 2011 13:45

a) kdy se na serveru vygeneruje „tajný“ ID počítače - nemá být správně 'tajné' ID?b) funguje to i na opravdových OS nebo jen na náhražce OS?

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
avatar
12. 04. 2011 13:07

No, nechtěl by autor příště napsat spíš něco jako Háčkujeme Dropbox? A poslat to do rubriky Sama doma?

Souhlasím  |  Nesouhlasím  |  Odpovědět
12. 04. 2011 12:44

Ono je sice hezké napsat o bezpečnostní ďuře v dropboxu a informovat tak návštěvníky živě.cz, ale podat rovnou návod na celou akci? Ano, někteří namítnou že se do pc musíme nějak dostat, ale když je přístup k pc osobně, není problém, kdo se vyzná, dostane se do pc i přes síť. A dokola, kdo se neumí u internetu/pc chovat, nemá u něj co dělat.Nová éra botnet a p2p sítí?

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
12. 04. 2011 11:31

Pánové to je průůůser! teď stačí přidat do nějakého spyware funkci odešli databázi a utočníci mohou už delat aukci učtů!
Dropbox souseda jen za 10usd! (spousta učtů má i pravé jmeno uživatele) a to vše s koncovkou .ru
Odpojuju a odinstalovávam DB klienta až do odvolání, návrat do středověku, kam sem dal flashku...
POČKAT! UPDATE, ČTĚTE NÍŽ, MOŽNÁ JE TO ZASE JINAK.Ve verzi klienta 1.0.10 jsem našl v databázi config.db jen SHADOWED_PROXY_PASSWORD uplně jiného tvaru než je na obrázku, je možné že to fungovalo jen do verze 1.0.1.? jinak si to nemužu vysvětlit.
Skryté heslo připomíná několik hash za sebou, tady je i část na mém obrázku: http://ge.tt/5fQcDXN..... Na jaké verzi byly vytvořeny puvodní sceenshoty? Dá se přenášet i SHADOWED_PROXY_PASSWORD?
a co na to Jan Tleskač? - George C.Hi,The main thread and discussion for this issue is here:
http://forums.dropbox.com/topic.php..... The issue is currently being voted on at:
https://www.dropbox.com/votebox/4761/add-security-measures-to-prevent-the-config-db-vulnerability
Posted 31 minutes ago #
Takže hlasujte a čtěte forum.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
12. 04. 2011 11:26

A 1Password při synchronizaci iOS s windows verzí vyžaduje Dropbox- FAIL. Na Macu to přitom jde přes wifi.

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
avatar
12. 04. 2011 10:17

Tak safra sme na živě nebo v blesku?
Nadpis jak kráva HEK!!!!
a v texu je napsáno, že mi k tomu stačí sedět u toho počizače?
Toje jako byh napsal že k tomu aby ste mohli někomu ukrást peníze, tak potřebujete JENOM jeho kartu o vokoukat mi pin! X)Jakube, dnes jsi mne zklamal :(

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
12. 04. 2011 09:54

1) by mě zajímalo, jak se zjistí, který počítač je "primár", tj. aby to náhodou místo nakopírování dat na můj nově vytvořený prázdný parazitní dropbox nesmazalo data u majitele.. smazal jsem si z disku (dropbox adresáře) soubor v době, kdy dropbox neběžel a po zapnutí mi ho to neobnovilo, ale smazal se i na dropbox mraku2) než to překopají, co by bylo za problém aspoň poslat majiteli email v případě, že se připojí 2 stejná ID současně? (což je možná ten stav, kdy se to zblbne a opravdu to data místo mazání naklonuje)

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
avatar
12. 04. 2011 09:24

koukam ze hodnotne prispevky jsou na zive.cz zasedle...tento clanek mi pripomina jeden, ktery jsem pred cca 6i-8i lety cetl u jednoho "bezpecnostniho experta", ktery po uporne snaze prisel na to ze hesla zadavana na Internetu a predevsim do internetoveho bankovnictvi je mozne odposlechnout.... ne na ceste, ale pomoci keyloggeru na danem pocitaci... takova dlouha cesta k pozici experta, aby pak objevil kolo :]

Souhlasím  |  Nesouhlasím  |  Odpovědět
12. 04. 2011 09:23

zajimavy clanek.
Pouzivam windows mesh / synchro pres skydrive na live uctu. Jede to i na Macu. takze doma PC, prace Mac pohoda, a vidim tam, odkud a kdy jsem se prihlasil. Zajimalo by me, jestli to jde taky takhle nejak ofixlovat, ale myslim ze ne..

Souhlasím  |  Nesouhlasím  |  Odpovědět
12. 04. 2011 08:23

Objevil jsem drsnou bezpečnostní díru. Když přijdu k něčímu počítači, tak se mu jedním kliknutím dostanu k veškeré korespondenci, co má v Outlooku. Ale ani Gmail není bezpečný, protože, pokud si jeho prohlížeč pamatuje heslo, tak tam jedním kliknutím jsem taky, takže bacha!/irony

Souhlasím  |  Nesouhlasím  |  Odpovědi (10)Zavřít odpovědi  |  Odpovědět
12. 04. 2011 07:40

Když už se mi někdo dostane takhle do počítače, tak mi tam může nainstalovat nějaký sledovací software (keyloger…) a dostane se úplně ke všem mým datům (nejenom k těm v Dropboxu). Takže IMHO je tento článěk celkem zdárným příkladem jak se šíří FUD.

Souhlasím  |  Nesouhlasím  |  Odpovědi (5)Zavřít odpovědi  |  Odpovědět
avatar
12. 04. 2011 07:31

Myslím si, že nebude trvat dlouho a tuhle "chybu" opraví/zlepší mechanismus autentizace. Dropbox je výborná služba, které se žádná flashka nevyrovná, ale stále platí, že je potřeba u toho, co děláme přemýšlet. Pokud chci používat Dropbox na počítači, kde je velká fluktuace lidí, tak nebudu instalovat klienta, ale přihlásím se přes webové rozhraní. V práci si zamykám počítač apod. Jednoduchá pravidla, která je potřeba dodržovat.. Flashka je malá a často se ztrácí. A jak jí ztratíte, tak nejen že data může někdo zneužít, ale nenávratně o ně přijdete.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
12. 04. 2011 02:07

HACK JAK CIP :D , spis hack PC kde najdu sql databazi a tam nejake ID v plaintextu :D

Souhlasím  |  Nesouhlasím  |  Odpovědět
12. 04. 2011 01:41

Důležité soubory je možné chránit šifrováním.
Spíš bych se bál toho, že mi tam někdo podstrčí "naočkovaný" soubor - nahradí aplikaci přenášenou mezi PC

Souhlasím  |  Nesouhlasím  |  Odpovědět
12. 04. 2011 00:59

Není lepší fleška? ;) 16 GB už nestojí svět a mám na ní vše, co potřebuju a kdekoliv...

Souhlasím  |  Nesouhlasím  |  Odpovědi (5)Zavřít odpovědi  |  Odpovědět
avatar
12. 04. 2011 00:43

ked by sa mi tam nahodou niekto dostal, nech sa kocha mojimi dokumentami, obrazkami a dalsimi vecami co tam mam, nevadilo by mi to kedze tam nic takze co by som neukazal hocikomu bezproblemov nemam. pre tych, ktory tam maju svoje firemne a velmi dolezite veci odporucam nejake sifrovanie - zaheslovany archiv, dokument alebo aj truecrypt drive, ktora by sa mala dat nahrat ako image drive zo suboru. ta komplikovanost moze ale odradit v niektorych pripadoch.rozhodne by som ale take dolezite veci ako patenty, zmluvy, vysledky testov, osobne hodnotenia a cojaviemco nedaval len tak nikomu na iny server bez toho aby to bolo chranene, ci uz tam je objavena nejaka bezpecnostna diera alebo nie.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor