Trzy krytyczne luki bezpieczeństwa w serwisie Dropbox

Na sympozjum USENIX Security zaprezentowano trzy krytyczne błędy w Dropboksie, które pozwalały cyberprzestępcom na uzyskanie dostępu do plików internautów.

tp
tp
Udostępnij artykuł:

Pierwszy z błędów ma związek z sumą kontrolną plików, na której opiera się działanie modułu serwisu odpowiedzialnego za sprawdzanie przesyłanych danych, czy nie są duplikatami. Okazało się, że za pomocą spreparowanego ciągu haker mógł uzyskać dostęp do całego konta użytkownika, a ten nie miałby nawet o tym pojęcia, gdyż włamanie odbyłoby się z pominięciem procesu logowania obecności.

Dwa pozostałe ukazały natomiast słabość Dropbox host ID, czyli numeru, który jest generowany dla indywidualnie dla każdego użytkownika logującego się na swoje konto. Hakerzy mogli w prosty sposób przejąć klucz, a następnie podszyć się pod użytkownika, uzyskując tym samym dostęp do jego danych.

Wszystkie błędy zostały już wyeliminowane. Za ich odnalezienie odpowiadała austriacka firma badawcza SBA Research, która ostatecznie zaprezentowała efekty swojej pracy na wspomnianym wcześniej sympozjum USENIX Security.

tp
Autor artykułu:
tp
Author widget background

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Spięcie w TVP Info. Polityk PiS: nie ma pani prawa mnie wyprosić ze studia

Spięcie w TVP Info. Polityk PiS: nie ma pani prawa mnie wyprosić ze studia

Rodziny jednopłciowe głosu w polskich mediach prawie nie mają. Mówią za nich inni

Rodziny jednopłciowe głosu w polskich mediach prawie nie mają. Mówią za nich inni

Koncert kolęd w Republice. Wśród gwiazd Zenek Martyniuk, na widowni para prezydencka

Koncert kolęd w Republice. Wśród gwiazd Zenek Martyniuk, na widowni para prezydencka

Nie żyje Gabriela Andrychowicz. Była głosem Chillizet

Nie żyje Gabriela Andrychowicz. Była głosem Chillizet

CyberRescue pomoże klientom Banku Pekao uniknąć cyberoszustwa przed świętami
Materiał reklamowy

CyberRescue pomoże klientom Banku Pekao uniknąć cyberoszustwa przed świętami

Jakub Bujnik odchodzi z Wirtualnej Polski

Jakub Bujnik odchodzi z Wirtualnej Polski