piątek, 8 kwietnia 2011

Uwierzytelnianie Dropbox: Niebezpieczne By Design

Ciekawe wiadomości w url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/m6cuGnJ5L5A/Dropbox-Authentication-Insecure-By-Design:
Anonimowy czytelnik pisze "Dropbox może być bardzo przydatne, ale może być trochę zaskoczony tym, że przez kopiowanie jednego pliku z komputera z systemem aplikacji, atakujący może uzyskać dostęp i pobrać wszystkie pliki bez żadnych widocznych oznak włamania. Normal czynności naprawczych po kompromisu, takich jak obrót hasło, ponownie system obrazu, etc nie będzie przeszkodą stały dostęp do zainfekowanego Dropbox. Derek Newton, badacz bezpieczeństwa opublikowane w tym tygodniu ustalenia, omawia wpływ na bezpieczeństwo tego zabezpieczenia przez-design metody uwierzytelniania na swoim blogu. "

Czytaj więcej tej historii w Slashdot.


Brak komentarzy:

Prześlij komentarz