Dropbox greškom tokom nekoliko sati ostavio otvorenim korisničke naloge
Vesti, 22.06.2011, 09:14 AM
Autorizacije lozinke za pristup popularnom internet servisu za skladištenje podataka Dropbox u ponedeljak je greškom bila isključena satima, ali iz kompanije tvrde da je tokom tog perioda manje od 1% od preko 25 miliona korisnika Dropbox-a pristupilo svojim nalozima. U toku je istraga povodom ovog slučaja u okviru koje se proverava da li je nekim nalozima pristupano nepropisno.
Do incidenta je došlo zbog promene u kodu, odnosno ažuriranja koda servisa, pri čemu je novi kod imao bag koji je uzrokovao problem u sistemu za autorizaciju, što je otkriveno četiri sata kasnije. To znači da svakom fajlu koji se nalazi u skladišnom prostoru servisa moglo da se pristupi bez zahteva za unosom bilo kakvih podataka koji su u normalnim okolnostima potrebni za autorizaciju. Puna četiri časa je svako ko je želeo mogao da pristupi svim dokumentima korisnika. Kompanija je, pošto je problem uočen, reagovala prekidanjem svih tog trenutka aktivnih sesija korisnika koji su bili prijavljeni na naloge.
“Ovo nikada nije trebalo da se desi. Temeljno ćemo ispitati našu kontrolu i primeniti dodatne zaštitne mere da bi smo sprečili da se tako nešto dogodi ponovo,” napisao je prvi čovek tehničkog sektora kompanije, Araš Ferdowsi, u saopštenju objavljenom na kompanijskom blogu.
Kompanija je pozvala korisnike koji su u vreme kada je došlo do greške bili prijavljeni na naloge da pregledaju aktivnosti na nalozima tokom tog perioda i da oni koji su zabrinuti zbog ovoga mogu da se obrate kompaniji putem email-a na adresu “support@dropbox.com”. Na email adrese korisnika čijim je nalozima pristupano tokom četiri sata trajanja incidenta kompanija će poslati email-ove sa pregledom aktivnosti naloga.
Ovo nije prvi negativni publicitet za Dropbox ove godine. U maju je istakniti stručnjak u oblasti kompjuterske bezbednosti Kristofer Sogojan podneo tužbu Federalnoj trgovinskoj organizaciji (Federal Trade Commision - FTC) protiv kompanije tvrdeći da je Dropbox obmanjivao korisnike u vezi bezbednosti i enkripcije podataka koje čuvaju u skladišnom prostoru ovog servisa, jer je kompanija kao prednost svog u odnosu na konkurentske servise isticala da je enkripcija korisničkih podataka takva da ni zaposleni u kompaniji ne mogu da vide sadržaj uskladištenih podataka. Dropbox je tada odbacio Sogojanove optužbe, o čemu smo vas u ono vreme izvestili.
Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!
Izdvojeno
Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju
Verovatno već znate šta je spam i zašto ne treba otvarati spam emailove i atačmente koji se ponekad nalaze u tim emailovima. Znate i da su zvanič... Dalje
Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare
Muškarci važe za bolje hakere i istraživače ranjivosti softvera. Ali kada je reč o tehnikama društvenog inžinjeringa, žene su izgleda superior... Dalje
Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega
Plan je verovatno bio ovakav: Trojanac Flashback koji je zarazio 600000 Mac računara trebalo je da zarađuje 10000 dolara dnevno za one koji su kontr... Dalje
Reklame na Vikipediji - siguran znak infekcije računara
Ako na stranicama popularne online enciklopedije Vikipedia viđate reklame, to je siguran znak da je vaš brauzer zaražen malverom, upozorio je preds... Dalje
DDoS napadi na Pirate Bay, sajt nedostupan, počinioci nepoznati
Poznati fajl šering sajt Pirate Bay našao se na udaru DDoS napada, zbog čega korisnici tokom više od 24 sata nisu mogli da pristupe sajtu. U vreme... Dalje

Pratite nas preko RSS-a