pátek 8. dubna 2011

Dropbox autentizace: Nebezpečné By Design

Zajímavé novinky na url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/m6cuGnJ5L5A/Dropbox-Authentication-Insecure-By-Design:
Anonymní čtenář píše "Dropbox může být velmi užitečné, ale mohli byste být trochu překvapí, že kopírování jednoho souboru z počítače se systémem aplikace, může útočník přístup a stáhnout všechny soubory bez zjevných známek kompromisu. Normální sanační kroky po kompromisu, jako heslo rotace, systém re-image, atd. nezabrání nepřetržitý přístup k ohrožena Dropbox. Derek Newton, bezpečnostní výzkumník, které jsou zveřejněny toto zjištění včera, se zabývá bezpečnostní důsledky tohoto by-design metodou ověření zabezpečení na svém blogu. "

Přečtěte si více o tomto příběhu na Slashdot.


Žádné komentáře:

Okomentovat