Tuesday, June 21, 2011

Un bug en Dropbox permite acceder con cualquier contraseña durante cuatro horas

Chanfle!!

Tal y como está el patio en cuanto a ciberactivismo, no debe resultar muy agradable el que tu compañía quede expuesta por sí misma, sin intervención del hacker de turno. Le ha ocurrido a Dropbox, servicio que la pasada madrugada quedase expuesto de folma fulgurante, casi vergonzosa.

da1484de21ropbox e1308645906830 Un bug en Dropbox permite acceder con cualquier contraseña durante cuatro horas

Tanto advertir que ha de evitarse la duplicación de claves en nuestras cuentas y ahora resulta que ni eso nos libra de ver expuesta la información que éstas parecían guardar celosamente.

Lo decimos porque, durante cuatro horas, Dropbox ha permitido que cualquiera accediese a cualquier cuenta, ingresando lo que le viniese en gana cual password. Técnicamente podríamos haber accedido a la nube de archivos de cualquier conocido tecleando gatito en la casilla correspondiente.

En efecto, si nadie conocía nuestra cuenta de correo (algo a estas alturas del todo improbable) el riesgo habrá sido nulo, pero teniendo en cuenta que cada día nos levantamos con la filtración de otros cuantos millones de direcciones, entenderemos la gravedad de la situación, máxime cuando solemos usar Dropbox para almacenar documentos de lo más sensible.

El bug comenzó exactamente a las 1:54 horas de la madrugada y se postergó hasta las 5:46, cuando se hizo efectivo el remiendo que la compañía aplicó tan pronto fue consciente del problema..

Clic.

No comments: