Otkriven ozbiljan Dropbox bug
Dropbox je potvrdio postojanje propusta koji je jučer omogućio prijavu na bilo koji Dropbox račun korištenjem samo e-mail adrese.
Dropbox je potvrdio postojanje buga u sistemu za prijavu korisnika koji je jučer, u periodu od tri sata, omogućio prijavu na bilo koji Dropbox račun korištenjem isključivo korisničkog imena, odnosno e-mail adrese.
Ovaj ozbiljan propust čelni ljudi Dropboxa su pokušali "ublažiti" navođenjem kako je u spomenutom periodu bilo prijavljeno manje od 1% Dropbox korisnika te da su problem riješili svega 5 minuta nakon otkrivanja, odnosno okončali sve aktivne sesije korisnika.
Osim toga, iz Dropboxa su još poručili kako "predano rade" na otkrivanju potencijalnih zloupotreba te poboljšanja sigurnosti, uz napomenu kako se ovaj propust "nije smio desiti".
Uzimajući u obzir da su u posljednjih par mjeseci pogođeni neki od najpopularnijih web-baziranih servisa, očito je da će prije masovnog prelaza svih aplikacija "u oblake", biti potrebno izvršiti značajno unaprijeđenje postojeće arhitekture po pitanju sigurnosti.










Komentari (1)