Služba Dropbox umožňila dostat se na 4 hodiny do všech účtů bez hesla

Karel Michal, 22. červen 2011 14:25 0 komentářů

Populární public cloud úložiště pro synchronizaci uživatelských dat utrpěla počátkem tohoto týdne vážné bezpečnostní selhání.


Dropbox umožnil v období noci z neděle na pondělí středoevropského času po dobu čtyř hodin volný přístup ke všem uživatelským účtům, stačilo se přihlásit zadáním buď prázdného, nebo libovolného hesla. Společnost provozující službu se k tomu přiznává zde.

Důvodem selhání bylo nasazení nového kódu, který obsahoval chybu v autentifikačním mechanismu. K jeho nasazení došlo ve 22 hodin 54 minut v neděli a chyba byla objevena až ve 2 diny a 41 v pondělí ráno. Na selhání provozovatel zareagoval vynuceným odhlášením všech uživatelů a opravou kódu.

V kritické době bylo podle provozovatele ke službě přihlášeno méně jak 1 % uživatelů, faktický dopad by tedy neměl být velký, je to ale velmi názorná ukázka rizik, které sebou veřejné cloudové služby přinášejí. Z oficiální zprávy Dropboxu bohužel není úplně jasné, zda-li autentifikační mechanismus selhal pouze při přihlašování přes web, nebo také v případě použití off-line aplikace Dropbox.


Komentáře

RSS 

Komentujeme

Agilita a devops, přepracování a vyhoření

Pavel Houser , 12. červenec 2018 12:30
Pavel Houser

Michael Cote na The Register upozorňuje na častý problém: nové „agilní“ metody vývoje, všechny příst...

Více







RSS 

Zprávičky

Coca-Cola připojí 300.000 chladicích boxů v Evropě k internetu

ČTK , 22. červenec 2018 12:56

Smart chladicí boxy umožňují i interakci prostřednictvím mobilních aplikací....

Více 0 komentářů

Hackeři ukradli zdravotní záznamy 1,5 milionu Singapurců

ČTK , 20. červenec 2018 14:37

Cílem útoku bylo prý získat podrobné údaje o singapurském premiérovi a také o lécích, které užíval....

Více 0 komentářů

Ericsson je díky úsporám v mírném zisku

ČTK , 20. červenec 2018 11:36

Švédský podnik se v poslední době potýkal se slábnoucí poptávkou telekomunikačních operátorů....

Více 0 komentářů

Kalendář

04. 08.

09. 08.
Black Hat USA 2018
09. 08.

12. 08.
DEF CON 26
06. 09.

07. 09.
Humusoft Technical Computing Camp 2018

Starší zprávičky

Čip v občanském průkazu si zatím aktivovala třetina lidí

ČTK , 20. červenec 2018 08:00

Prostřednictvím Portálu občana lidé mají přístup např. k údajům o důchodu nebo si mohou pořídit výpi...

Více 0 komentářů

Red Hat Ansible Engine přináší další automatizaci cloudu

Pavel Houser , 19. červenec 2018 13:52

Nejnovější verze platformy Red Hat Ansible Engine 2.6 rozšiřuje automatizaci cloudů AWS, Google Clou...

Více 0 komentářů

Samsung chystá na příští rok telefon se sklopným displejem

ČTK , 19. červenec 2018 10:00

Displej půjde složit na polovinu jako peněženku. Ve složeném stavu je na přední straně přístroje men...

Více 0 komentářů

Internet Mall snížil ztrátu, tržby mu vzrostly na 7,2 miliardy Kč

ČTK , 18. červenec 2018 17:29

Internet Mall mj. investuje do distribučního centra v Jirnech u Prahy, které by mělo sloužit 7 střed...

Více 0 komentářů