margin-top: 125px; border: 1px solid gray; } -->

Dropbox resetoval hesla uživatelů kvůli úniku e-mailových adres

Pavel Kolář, 01. srpen 2012 18:10 0 komentářů

Populární webové úložiště a cloudová synchronizační služba, Dropbox, má problém. Provozovatel služby nechal uniknout e-mailové adresy uživatelů, na ty teď chodí kvanta spamu. Aby toho nebylo málo, v rámci prověřování zdroje incidentu resetoval Dropbox část uživatelských hesel.

Celá kauza se vlastně táhne již několik týdnů, tedy konkrétně od doby, kdy došlo k pravidelnému masivnímu zaspamovávání uživatelů. Na celou záležitost se přišlo skrze stížnosti uživatelů, kteří používali své adresy výhradně pro Dropbox účet.

Podle provozovatelů Dropboxu se hackeři úspěšně nabourali do určitého počtu Dropbox účtů díky tomu, že mnoho uživatelů využívá stejná uživatelská jména a hesla u více služeb. Mezi účty se našel také jeden, který patřil jednomu zaměstnanci služby, bohužel právě on měl na svém účtu seznam e-mailů dalších uživatelů. Ty pak hackeři využili tak, že je přeprodali spamerům.

Služba se v reakci na incident rozhodla nasadit několik zásadních změn ve svém zabezpečení. Například tak přibyl log aktivních přihlášení do služby a v nadcházejících týdnech by měla být spuštěna dvoufaktorová autentizace. Vylepšení mají doznat také algoritmy pro preventivní automatické mechanizmy detekování podezřelé aktivity na uživatelských účtech.

Dropbox ale preventivně udělal ještě jednu věc, automaticky resetoval hesla nezanedbatelné části uživatelů. Těm následně poslal e-mail s oznámením nutnosti nastavení nových hesel. To pro uživatele znamená nepříjemný krok, synchronizovat si znovu heslo na všech zařízeních.

Dropbox existuje od roku 2008 a má okolo 45 milionu uživatelů, ti sem každé tři dny nahrají okolo jedné miliardy souborů (oficiální statistika Dropboxu).

Služba Dropbox se zaměřuje na tzv. online zálohování a nabízí dnes poměrně široké portfolio produktů pro běžné uživatele (bezplatný prostor) až po různá poloautomatizovaná zálohovací řešení. Samotný byznys model Dropboxu, tedy zálohování online se objevilo v devadesátých letech, původně jako servis pro firemní sektor, dnes je hodně populární zejména mezi domácími uživateli a v SMB podnikání.

Konkurenci dropboxu tvoří služby jako Adrive, DriveHQ, Backblaze, Carbonite, Centrastor, CTERA Networks NAS, ElephantDrive, Humyo, i-drive, Jungle Disk, Memeo, Mozy, Symantec Online Backup, Wuala či Memopal. Z českých služeb můžeme připomenout zalohujeme.cz a nethdd.eu.


Komentáře

RSS 

Komentujeme

V datových centrech už nejde o Windows?

Pavel Houser , 22. březen 2017 12:47
Pavel Houser

Trevor Pott si na The Register pokládá otázku o budoucnosti serverových Windows na platformě ARM. ...

Více






RSS 

Zprávičky

ČTÚ vyhlásil aukci kmitočtů v pásmu 3,7 GHz

Pavel Houser , 27. březen 2017 14:27

Český telekomunikační úřad dnes vyhlásil aukci kmitočtů v pásmu 3600–3800 MHz pro vysokorychlostní d...

Více 1 komentářů

Většina nadnárodních společností kyberútoky nezvládá

Pavel Houser , 27. březen 2017 13:47

Téměř tři čtvrtiny organizací neumějí identifikovat a plně ochránit svá firemní aktiva a procesy. ...

Více 1 komentářů

Xopero vstupuje na český trh

Pavel Houser , 27. březen 2017 12:24

V souvislosti s otevřením lokálního zastoupení dochází také k rozšiřování stávající partnerské sítě....

Více 0 komentářů

Starší zprávičky

Twitter poprvé zvažuje předplatné pro některé uživatele

ČTK , 27. březen 2017 07:00

Provozovatel sociální sítě Twitter zvažuje, že nabídne profesionálům prémiovou verzi svého rozhraní ...

Více 0 komentářů

MPO do konce března vypíše výzvu na dotace pro rychlý internet

ČTK , 26. březen 2017 14:00

Ministerstvo průmyslu a obchodu by mělo do konce března vypsat první část výzvy k čerpání evropských...

Více 0 komentářů

YouTube dál ztrácí inzerenty kvůli obavám z kontroverzních videí

ČTK , 26. březen 2017 09:00

Internetový portál pro sdílení videí YouTube dál ztrácí inzerenty kvůli obavám, že jejich reklamy bu...

Více 0 komentářů

Čínská ZTE přiznala nelegální zasílání zboží z USA do Íránu

ČTK , 25. březen 2017 09:00

Čínský výrobce telekomunikačního zařízení ZTE Corp. přiznal před soudem v Texasu vinu, že nelegálně ...

Více 3 komentářů