quarta-feira, 22 de junho de 2011

Buraco na nuvem: Falha no Dropbox permite acesso sem senha

O popular serviço de armazenamento de arquivos na nuvem Dropbox permitiu por algumas horas que qualquer um tivesse acesso às contas de usuários do serviço, sem a necessidade de senhas.

A falha grave foi confirmada pela empresa. Segundo a companhia, ainda não se sabe exatamente quantos usuários foram afetados pelo problema.

Em um comunicado, a companhia disse que “durante quatro horas no dia 20/6, uma falha em seu sistema de autenticação pode ter permitido que alguns usuários tenham se conectado sem a senha correta”.

E continua: “um número muito pequeno de usuários (menos de 1%) se conectaram durante esse período”. De acordo com o serviço, como precaução, foram encerradas todas as conexões realizadas nesse horário. A companhia está investigando as causa do bug.

Esta não é a primeira vez que o Dropbox enfrenta problemas de acesso indevido. Em abril, um pesquisador de segurança apontou uma brecha que permitia o acesso a pastas e até a sincronização de dados em contas de outros usuários.

Segundo a empresa de segurança Tenable Network Security, o serviço não é uma opção segura. Ela recomenda que ele seja utilizado apenas para arquivos criptografados.

Fonte: IDG Now!

Nenhum comentário: