fredag den 8. april 2011

Dropbox Authentication: Suojaamattomat By Design

Mielenkiintoinen uutinen on url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/m6cuGnJ5L5A/Dropbox-Authentication-Insecure-By-Design:

Anonyymi lukija kirjoittaa "Dropbox voivat olla erittäin hyödyllisiä, mutta ehkä hieman yllättynyt siitä, että kopioimalla tiedosto tietokoneessa sovellus, hyökkääjä voi käyttää ja ladata kaikki tiedostot ilman mitään selviä merkkejä kompromissi. Normaali kunnostamisen vaiheita jälkeen kompromissiin, kuten salasanan kierto, järjestelmän uudelleen kuva, jne ei estä edelleen pääsy vaarantuu Dropbox. Derek Newton, turvallisuuden tutkija, joka julkaistaan ​​tämän toteamuksen eilen, käsitellään turvallisuusvaikutuksia tätä suunnittelun turvallisuuteen tunnistustapaa blogissaan. "


Lue lisää tämän tarinan on Slashdot.






Ingen kommentarer:

Send en kommentar