Dropbox colpito da bug, login con qualsiasi password

Un bug ha afflitto nella giornata di domenica scorsa Dropbox, il famoso servizio di cloud storage. Per 4 ore il sito web è stato accessibile agli account registrati digitando semplicemente una qualsiasi password.

Autore: Redazione IT Tech & Social

Durante lo scorso week end un bug ha afflitto per circa quattro ore il popolare servizio di cloud storage Dropbox.
A portare alla luce la falla, potenzialmente molto pericolosa per la sicurezza dei documenti salvati nel portale, è stato il ricercatore di sicurezza Christopher Soghoian: per qualunque account registrato è stato possibile accedere immettendo una qualsiasi password. Una situazione assai rischiosa per uno dei siti di storage più usati al mondo.
Secondo quanto hanno fatto sapere i vertici di Dropbox solo l'1% degli account registrati sembrerebbe essere stato vittima di questo bug. Nei prossimi giorni comunque questi account verranno sottoposti ad una verifica tecnica approfondita volta a capire se ci sia stata una violazione. Inoltre verranno contattati i possessori degli "spazi" coinvolti per invitare ad una verifica sui file uplodati sui server di Dropbox.   
A quanto pare questo bug sarebbe stato introdotto dagli sviluppatori che operano sul celebre portale cloud in seguito ad un errore nella procedura di criptazione dei file. Infatti Dropbox permette con una specifica procedura il recupero dei file salvati anche in caso di smarrimento della password d'accesso.  
In seguito all'errore i team di Dropbox ha promesso nuove procedure volte a migliorare la sicurezza del portale, affermando che quanto successo non si verifichi più in futuro.     

Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.