▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
Homepage > Notizia

Dropbox colpito da bug, login con qualsiasi password

Un bug ha afflitto nella giornata di domenica scorsa Dropbox, il famoso servizio di cloud storage. Per 4 ore il sito web è stato accessibile agli account registrati digitando semplicemente una qualsiasi password.

Autore: Redazione IT Tech & Social

Pubblicato il: 22/06/2011

Durante lo scorso week end un bug ha afflitto per circa quattro ore il popolare servizio di cloud storage Dropbox.
A portare alla luce la falla, potenzialmente molto pericolosa per la sicurezza dei documenti salvati nel portale, è stato il ricercatore di sicurezza Christopher Soghoian: per qualunque account registrato è stato possibile accedere immettendo una qualsiasi password. Una situazione assai rischiosa per uno dei siti di storage più usati al mondo.
Secondo quanto hanno fatto sapere i vertici di Dropbox solo l'1% degli account registrati sembrerebbe essere stato vittima di questo bug. Nei prossimi giorni comunque questi account verranno sottoposti ad una verifica tecnica approfondita volta a capire se ci sia stata una violazione. Inoltre verranno contattati i possessori degli "spazi" coinvolti per invitare ad una verifica sui file uplodati sui server di Dropbox.   
A quanto pare questo bug sarebbe stato introdotto dagli sviluppatori che operano sul celebre portale cloud in seguito ad un errore nella procedura di criptazione dei file. Infatti Dropbox permette con una specifica procedura il recupero dei file salvati anche in caso di smarrimento della password d'accesso.  
In seguito all'errore i team di Dropbox ha promesso nuove procedure volte a migliorare la sicurezza del portale, affermando che quanto successo non si verifichi più in futuro.     



Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con le notizie di BitCity.it iscriviti alla nostra Newsletter gratuita.

Tag:

Notizie che potrebbero interessarti: