CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

21/06/2011

DropBox va tindre un important fallada de seguretat aquest diumenge durant quatre hores

Dropbox Com si DropBox no haguera tingut suficient amb la polèmica que va sorgir sobre la privacitat dels nostres arxius en el servei, acaben de patir una nova crisi: el diumenge va patir un fallada de seguretat prou greu, que va permetre que es poguera accedir a qualsevol compte usant qualsevol contrasenya.

La fallada es va donar durant una actualització de codi que es va realitzar aqueix dia a les 13:54, hora PM (22:54 a Espanya), però no la van descobrir fins a les 17:41 (2:41 AM del dilluns), arreglant-la pocs minuts després. Segons diuen des de DropBox, tan sols un 1% dels usuaris poden haver-se vist afectats, perquè va ser aqueix percentatge el que va ingressar durant aqueix període de temps.

A hores d’ara estan realitzant una investigació per a veure que comptes es va accedir de manera improcedent. En el cas que identifiquen activitats inusuals, es notificaran als usuaris afectats immediatament, encara que també demanen que es posen en contacte amb ells els qui hagen notat alguna activitat estranya en el seu compte.

Llegiu l'article complet en GenBeta

Font: Genbeta

CSIRT-CV