Τρίτη 21 Ιουνίου 2011

Dropbox 4 ώρες πρόβλημα με την ταυτοποίηση χρήστη


Μοιάζει με αποκύημα νοσηρής φαντασίας, αλλά από τις 1:54μμ μέχρι τις  5:41μμ
ώρα Ειρηνικού χτες, κατά τη διάρκεια ενημέρωσης του κώδικα, 
παρουσιάστηκε πρόβλημα στο μηχανισμό ταυτοποίησης του χρήστη του Dropbox.
1% των χρηστών μπήκαν στην υπηρεσία εκείνο το χρονικό διάστημα,
αλλά μερικοί χωρίς να χρησιμοποιήσουν κωδικό!
Πολύ απλά, λόγω του κενού ασφαλείας,
οποιοσδήποτε μπορούσε εκείνες τις 4 ώρες να μπαίνει 
στα δεδομένα χρηστών με... οποιοδήποτε κωδικό.
Η διάσημη υπηρεσία αποθήκευσης δεδομένων  έλυσε το πρόβλημα στις 5:46μμ
και ερευνά το μέγα αυτό σφάλμα ασφαλείας. 
Αν κάποιος χρήστης ανησυχεί για το λογαριασμό του,
μπορεί να επικοινωνήσει μέσω ηλεκτρονικού ταχυδρομείου
s upport@dropbox.com.

Η είδηση προέρχεται από το επίσημο ιστολόγιο της Dropbox
http://blog.dropbox.com/?p=821


Να θυμίσω ότι υπάρχουν υπηρεσίες όπως η
http://www.wuala.com/
που κρυπτογραφούν δεδομένα στον υπολογιστή μας
και όχι σε κεντρικούς εξυπηρετητές.

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου