Как стать автором
Обновить

Ещё одна проблема с безопасностью в Dropbox

Время на прочтение1 мин
Количество просмотров899
Кристофер Согоян сообщил об ещё одной проблеме с безопасностью в сервисе облачного хостинга Dropbox. Он опубликовал переписку одного из пользователей со службой поддержки Dropbox. Тот пользователь хотел зайти в свой аккаунт и случайно набрал лишний символ в поле пароля. Несмотря на это, он зашёл в аккаунт. Тогда он попробовал зайти со случайным паролем из одной буквы — опять получилось. В конце концов он точно также зашёл в аккаунты трёх своих друзей, используя пароли вроде 'q' и 'z', при этом он имел доступ ко всем их файлам.

Служба поддержки объяснила, что это незначительный глюк, который будет быстро исправлен и больше не повторится (there was a very brief glitch and this should never happen/be possible again).

UPD. Согласно официальному комментарию Dropbox, брешь в защите аккаунтов возникла 20 июня в 0:54 МСК и была закрыта в 4:46 МСК. С проблемой столкнулось меньше одного процента пользователей.
Теги:
Хабы:
Всего голосов 40: ↑23 и ↓17+6
Комментарии9

Публикации

Истории

Работа

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
11 сентября
Митап по BigData от Честного ЗНАКа
Санкт-ПетербургОнлайн
14 сентября
Конференция Practical ML Conf
МоскваОнлайн
19 сентября
CDI Conf 2024
Москва
20 – 22 сентября
BCI Hack Moscow
Москва
24 сентября
Конференция Fin.Bot 2024
МоскваОнлайн
25 сентября
Конференция Yandex Scale 2024
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн