Dropbox resetoval hesla uživatelů kvůli úniku e-mailových adres

Pavel Kolář, 01. srpen 2012 18:10 0 komentářů

Populární webové úložiště a cloudová synchronizační služba, Dropbox, má problém. Provozovatel služby nechal uniknout e-mailové adresy uživatelů, na ty teď chodí kvanta spamu. Aby toho nebylo málo, v rámci prověřování zdroje incidentu resetoval Dropbox část uživatelských hesel.

Celá kauza se vlastně táhne již několik týdnů, tedy konkrétně od doby, kdy došlo k pravidelnému masivnímu zaspamovávání uživatelů. Na celou záležitost se přišlo skrze stížnosti uživatelů, kteří používali své adresy výhradně pro Dropbox účet.

Podle provozovatelů Dropboxu se hackeři úspěšně nabourali do určitého počtu Dropbox účtů díky tomu, že mnoho uživatelů využívá stejná uživatelská jména a hesla u více služeb. Mezi účty se našel také jeden, který patřil jednomu zaměstnanci služby, bohužel právě on měl na svém účtu seznam e-mailů dalších uživatelů. Ty pak hackeři využili tak, že je přeprodali spamerům.

Služba se v reakci na incident rozhodla nasadit několik zásadních změn ve svém zabezpečení. Například tak přibyl log aktivních přihlášení do služby a v nadcházejících týdnech by měla být spuštěna dvoufaktorová autentizace. Vylepšení mají doznat také algoritmy pro preventivní automatické mechanizmy detekování podezřelé aktivity na uživatelských účtech.

Dropbox ale preventivně udělal ještě jednu věc, automaticky resetoval hesla nezanedbatelné části uživatelů. Těm následně poslal e-mail s oznámením nutnosti nastavení nových hesel. To pro uživatele znamená nepříjemný krok, synchronizovat si znovu heslo na všech zařízeních.

Dropbox existuje od roku 2008 a má okolo 45 milionu uživatelů, ti sem každé tři dny nahrají okolo jedné miliardy souborů (oficiální statistika Dropboxu).

Služba Dropbox se zaměřuje na tzv. online zálohování a nabízí dnes poměrně široké portfolio produktů pro běžné uživatele (bezplatný prostor) až po různá poloautomatizovaná zálohovací řešení. Samotný byznys model Dropboxu, tedy zálohování online se objevilo v devadesátých letech, původně jako servis pro firemní sektor, dnes je hodně populární zejména mezi domácími uživateli a v SMB podnikání.

Konkurenci dropboxu tvoří služby jako Adrive, DriveHQ, Backblaze, Carbonite, Centrastor, CTERA Networks NAS, ElephantDrive, Humyo, i-drive, Jungle Disk, Memeo, Mozy, Symantec Online Backup, Wuala či Memopal. Z českých služeb můžeme připomenout zalohujeme.cz a nethdd.eu.


Komentáře

RSS 

Komentujeme

Další na řadě je bezpečnost

Richard Jan Voigts , 09. říjen 2017 00:00
Richard Jan Voigts

Co všechno lze automatizovat pomocí strojového učení? Larry Ellison, technologický ředitel společnos...

Více







Kalendář

19. 10.

22. 10.
For Games 2017
24. 10. VeeamON Forum 2017
25. 10.

26. 10.
Profesia days 2017
RSS 

Zprávičky

Firma vypsala odměnu za odhalení digitálního podpisu slovenského ministra

ČTK , 21. říjen 2017 08:00

Problém se týká čipů německého výrobce Infineon Technologies, které Slovensko používá v občanských p...

Více 0 komentářů

Electro World v účetním roce zmírnil ztrátu na 92 milionů Kč

ČTK , 20. říjen 2017 12:00

Firma se soustředila na zlepšení prodejní a distribuční sítě a rozšíření sortimentu....

Více 0 komentářů

Dohoda o ochraně dat mezi EU a USA prošla první kontrolou

ČTK , 20. říjen 2017 08:00

Cílem dohody je chránit osobní údaje osob v EU předávané společnostem v USA. ...

Více 0 komentářů

Starší zprávičky

Operátoři: Metro by mohlo být signálem pokryté do konce roku 2018

ČTK , 20. říjen 2017 08:00

Operátoři mají enormní zájem na pokrytí pražského metra, a to na vlastní náklady....

Více 0 komentářů

Firmu Moravia IT koupil britský konkurent RWS Holding

ČTK , 19. říjen 2017 21:26

Mezi zákazníky firmy specializující se na lokalizaci a testování softwaru patří např. Microsoft, IBM...

Více 0 komentářů

Státní ústav pro kontrolu léčiv hájí elektronické recepty

ČTK , 19. říjen 2017 10:00

V ČR se vydá 60-70 milionů papírových receptů ročně. Podle ministerstva je elektronizace zdravotnict...

Více 0 komentářů

Ransomware Locky v září masivně útočil ve světě i v ČR

Pavel Houser , 19. říjen 2017 09:30

Locky se neobjevil v Top 10 škodlivých kódů od listopadu 2016....

Více 0 komentářů