neprihlásený Utorok, 23. júna 2026, dnes má meniny Sidónia
Na Dropbox účty sa dalo dostať 4 hodiny bez hesla

DSL.sk, 22.6.2011


Populárna služba webového úložiska súborov Dropbox zaznamenala na začiatku týždňa mimoriadne vážny bezpečnostný incident, ktorý potenciálne ohrozil dáta všetkých užívateľov služby.

K incidentu prišlo v noci z nedele na pondelok nášho času, kedy neboli takmer štyri hodiny účty chránené heslami a dalo sa na ne dostať použitím úplne ľubovoľného hesla. Prihlasovacím menom v Dropboxe sú navyše emailové adresy, priamo tak bolo možné pristupovať na účty iných ľudí so známymi emailovými adresami.

Incident prevádzkovateľ služby potvrdil v tomto oznámení, jeho dôvodom bolo nasadenie nového kódu s chybou v autentifikačnom mechanizme.

Kód bol nasadený o 22:54 v nedeľu nášho času, prevádzkovateľ služby sa o probléme dozvedel o 2:41 v noci na pondelok nášho času a chyba bola opravená o 2:46 nášho času. Následne boli umelo prerušené všetky aktívne prihlásenia k účtom.

Z oznámenia nie je jasné, či sa s nesprávnym heslom bolo možné prihlásiť len cez web alebo aj prostredníctvom aplikácie Dropbox. Podľa dostupných informácií a na základe povahy chyby sa problém zrejme dotýkal všetkých účtov.

V čase, kedy bolo možné prihlásenie bez platného hesla, bolo podľa Dropboxu prihlásených k účtom výrazne menej ako 1% všetkých užívateľov služby. Podľa včerajšieho oznámenia služba už každému užívateľovi, ku ktorého účtu bol niekto prihlásený v čase problému, odoslala upozorňujúci email aj s detailami o prístupe v čase incidentu.



Najnovšie články:

Pri aktuálnej nehode Tesly so samojazdiacimi funkčnosťami mal vodič zrýchliť plynovým pedálom
Flash pamäť pre smartfóny zrýchlila na viac ako 10 GB/s
Cez QR kódy sa uskutočnilo 100-tisíc platieb, denný počet zostáva pomerne nízky
Aj Česko plošne zakáže mobily na školách
Android dovolí iba aplikácie od overených vývojárov od 2027, v prvých krajinách už o tri mesiace
Tesla so samojazdiacimi funkčnosťami pri tragickej nehode zišla z cesty a vrazila do domu
NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI
Vznikajúci konkurent pre Starlink vyniesol ďalšie desiatky satelitov
Orange bude dodávať k 2.5 Gbps optike čínsky Huawei s 10 Gbps LAN portom - aktualizácia 1


Diskusia:
                               
 

nieco ako unit testy, pripadne integracne testy nemaju ani na urovni skolskeho projektu... Taka bakalarka by bola neobhajitelna pri istych komisiach, keby nemala pouzivatelsku prirucku a unit testy...
Odpovedať Známka: -3.3 Hodnotiť:
 

To nikto nepozaduje, aby bol softver spolahlivy (aspon testovany)? To je kazdy zvyknuty ze uz od cias win95 ma pravo pocitac kedykolvek padnut a zmazat rozpisany dokument, pripadne po kliknuti na tlacidlo ulozit zamrznut? To je vazne kazdy takto benevolentny?
Odpovedať Známka: 2.5 Hodnotiť:
 

Pán niekde počul nový pojem :)
Odpovedať Známka: 8.3 Hodnotiť:
 

Nie, pan vie, ze odtesatovat, ci sa da prihlasit s neplatnym heslo je jeden riadok kodu a ze ani to nie su schopny/ochotny naprogramovat a pred kazdym nasadenim odtestovat.
Odpovedať Známka: 1.1 Hodnotiť:
 

A co ked bol zle napisany aj ten unit test?
Odpovedať Známka: 7.5 Hodnotiť:
 

V každom prípade, táto chyba sa už asi vyskytovať nebude.
Odpovedať Hodnotiť:
 

pokial nebudu mat nejake testy (ci uz clovek, alebo sw), tak sa to moze zopakovat kedykolvek...
Odpovedať Hodnotiť:
 

to bola urcite sabotaz zo strany USA
Odpovedať Známka: 8.5 Hodnotiť:
 

ňuf ňuf
Odpovedať Známka: 7.8 Hodnotiť:
 

Ja som sa presne vtedy prihlásil do dropboxu k mailovej adrese jana.hospodarova@gmail.com... Mala tam len 4 e-booky Emmy Tekelyovej, zbierku filmov od Daniele Steelovej, full HD 3D pornofilm s Olgou Zablackou a subor HOWTOPRINTDOCUMENTSFROMAPDAINALARGEOFFICE.txt
Odpovedať Známka: 6.7 Hodnotiť:
 

a samozrejme fotky s parnou lokomotivou typu MIKADO...
Odpovedať Známka: 9.1 Hodnotiť:
 

a babiku bez hlavy...
Odpovedať Známka: 7.8 Hodnotiť:
 

a gatky typu bobor
Odpovedať Známka: 10.0 Hodnotiť:
 

To je fake alebo naozaj existuje pornofilm s Olgou Zablackou ???
Odpovedať Známka: 10.0 Hodnotiť:
 

jj, Na streche - Explicit version
Odpovedať Známka: 10.0 Hodnotiť:
 

Jasné - točila to predsa rovno v 3D, aby vynikli jej majestnátne bradavky. Je to spešl.
Odpovedať Známka: 10.0 Hodnotiť:
 

Esteze tam mam len svoje nudisticke fotky a nic dolezite.
Odpovedať Známka: 7.9 Hodnotiť:
 

uz ich mam aj ja ;) .. chlape, nie si nic moc .. a ten prirodny sveter nie je moc lakavy :)
Odpovedať Známka: 8.1 Hodnotiť:
 

bublina ako vysita. uz vidim ako firmy presuvaju svoje citlive data na taketo nespolahlive online uloziska. zly vtip.
Odpovedať Známka: -4.0 Hodnotiť:
 

zlý vtip je vždy ked firma ukladá svoje dáta na nejaké webové úložisko.
Odpovedať Známka: 10.0 Hodnotiť:
 

svoje data ukladat moze - ale ukladat citlive data, to je zly vtip :)
Odpovedať Známka: 8.2 Hodnotiť:
 

ukladat citlive "nesifrovane" data je zly vtip.
Odpovedať Známka: 7.5 Hodnotiť:
 

zeby dalsi "zamestnanec roka" co dava spolocnosti vypoved ?
Odpovedať Známka: 10.0 Hodnotiť:
 

Zaujimave, ze tu chybu opravili za 5 minut od oznamenia. Dat vediet niekomu co ma pohotovost, aby nasiel chybu, otestoval ju a nasadil do prevadzky, a to vsetko za 5 minut --- nerobi tam Chuck Norris?
Odpovedať Známka: 10.0 Hodnotiť:
 

...a zabudol som pridat este opravu chyby...
Odpovedať Známka: 10.0 Hodnotiť:
 

revert z repository
Odpovedať Hodnotiť:
 

Myslím že keby ti niekto oznámil takto fatálnu chybu v tvojom systéme hneď by si vyskočil....
Odpovedať Známka: 3.3 Hodnotiť:
 

na chybu ich upozornil používaťeľ čiže admini nemali o ničom ani šajnu
Odpovedať Hodnotiť:
 

nech zije open source!
Odpovedať Hodnotiť:

Pridať komentár