טעות אימות Dropbox חושפת את קבצי המשתמשים

dropbox-logo-large

שירות אחסון מקוון דרופבוקס— פופולרי בזכות תוכנת הלקוח הנייד והשולחני הבלתי חלק שלה — בטעות השביתה את אימות הסיסמה בשירות שלה למשך ארבע שעות אתמול. למרות שדרופבוקס טוענת שפחות מאחוז אחד מ-25 מיליון החשבונות שלה ניגשו במהלך אותה תקופה, ההטעיה אכן אומרת שכל המשתמשים תוכן - שעלול לרבות דואר אלקטרוני, מסמכים, תמונות, סרטונים, סיסמאות ועוד - נחשף לכל האינטרנט עד שדרופבוקס תיקנה את נושא.

לדברי מנכ"ל דרופבוקס, ארש פרדוסי, דרופבוקס החלה להפיץ שינוי קוד קצת לפני 14:00 PDT ביוני 20 שחשפה בעיה במערכת האימות של Dropbox שתאפשר כניסות ללא תקינות סיסמה. Dropbox מצאה את הבעיה כעבור ארבע שעות וניתקה את כל החיבורים הפעילים לשירות, והפעילה מחדש את האימות הרגיל.

סרטונים מומלצים

"אנו עורכים חקירה יסודית של פעילות קשורה כדי להבין אם גישה לא נכונה לחשבונות כלשהם", כתב פרדובסי. "אם נזהה מקרים ספציפיים של פעילות חריגה, נודיע מיד לבעל החשבון." כך אומרת החברה שכל החשבונות שנכנסו במהלך התקופה אמורים לקבל כעת הודעת דואר אלקטרוני עם אבטחה נוספת מֵידָע.

ההטעיה באה בעקבות שינויים שנויים במחלוקת במדיניות הפרטיות של דרופבוקס והצהרה מחדש על תהליך הצפנת התוכן שלה, שעוררו

תלונה לוועדת הסחר הפדרלית. Dropbox אפיינה את התלונה כחסרת טעם.

כשל האימות של Dropbox מדגיש כמה מהסיכונים של אחסון מבוסס ענן: בעוד שמשתמשים מעריכים את הנוחות והאלגנטיות של אחסון Dropbox ואת היכולת לגשת אליו באופן נקי ממספר מכשירים ושירותים, השורה התחתונה היא שמשתמשים סומכים על הנתונים שלהם לצד שלישי, ותקלות תפעול נראות נפוצות מדי בענן המתפתח עוֹלָם.

המלצות עורכים

  • כיצד להעביר קבצים מאנדרואיד למחשב
  • כיצד לשלוח קבצים גדולים בחינם
  • 10 שירותי אחסון מקוונים בחינם כדי לתבוע את השטח שלך בענן
  • כיצד לאחסן קבצים ב-OneDrive ב-Windows 10
  • אפשרויות האחסון הטובות ביותר בענן לתמיכה בעסק הקטן שלך

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.