samedi 1 août 2015
 

Une faille de sécurité Dropbox laisse les comptes accessibles

Dimanche dernier, les 25 millions de comptes Dropbox étaient accessibles, et ce pendant 4 heures d’affilée. Tous les mots de passe fonctionnaient à ce moment-là. 

« Hier, nous avons fait une mise à jour du code durant laquelle un bug a affecté notre mécanisme d’authentification (à 1:54 pm, Pacific Time) », écrivait lundi Arash Ferdowsin, directeur technique de Dropbox, sur un blog. « Nous l’avons ensuite découvert à 5:41 pm avant de le corriger à 5:46 pm. Un très petit nombre d’utilisateurs se sont loggés pendant cette période (moins de 1%), dont certains ont pu se connecter sur un compte avec un mauvais mot de passe. Nous avons pris la précaution de mettre fin à toutes les sessions connectées à ce moment-là ».

Arash Ferdowsin explique encore que les équipes de sécurité continuent à surveiller l’activité afin de savoir si des comptes ont été « piratés », sous-entendu utilisés par des personnes malveillantes. Les propriétaires des comptes concernés seront alors prévenus. Si vous êtes concernés, Dropbox vous invite à les contacter à cette adresse : support@dropbox.com.

Pas de redondance

La semaine dernière, nous apprenions également que si les données des utilisateurs Dropbox sont chiffrées (AES-256), les employés ont également « un double de la clé » de chiffrage, et peuvent donc en théorie accéder à vos données. Dropbox utilise d’autres méthodes contestées. Les fichiers déjà uploadés dans l’espace public ne sont pas redondés. L’outil compare les fichiers et ne conserve qu’une seule copie, comme l’apprend Sylvain Métille, auteur du blog Nouvelles technologies et droit

Noter cet article (de 1 = Nul à 5 = Excellent) Valider


/// LIVRES BLANCS

Datacenter Consolidation : Favoriser la flexibilité et la sécurité grâce à la consolidation de Datacenter, un Livre Blanc Fortinet. 

Datacenter Consolidation Fortinet : Favoriser la flexibilité et la sécurité grâce à la consolidation de Datacenter.

Dans les domaines de l’informatique et de la mise en réseau, le Datacenter est le point central de plusieurs tendances qui entraînent une évolution rapide de la stratégie globale de nombreuses entreprises en matière d’infrastructure informatique, ainsi que des exigences en termes de sécurité des Datacenters.  


Advanced Threat Protection : Préserver la continuité des activités en luttant contre les attaques avancées actuelles, un Livre Blanc Fortinet. 

Les attaques avancées ou menaces persistantes avancées (APT, Advanced Persistent Threats) sont partout. Mais savez-vous de quoi il s’agit vraiment ?

Ce guide des solutions Fortinet met en évidence les principaux problèmes rencontrés en cas d’attaque et propose une solution à cette menace de plus en plus sophistiquée :   


Évoluer ou mourir : L’adaptation de la sécurité au monde virtuel, un Livre Blanc Bitdefender. 

Quels sont les défis de la sécurité en environnement virtuel et comment y faire face ?

Ce guide collaboratif, réalisé par un groupe d’experts en sécurité, présente les risques liés à la virtualisation et regroupe des conseils sur comment les appréhender.   


/// DERNIERS MAGAZINES PARUS

LA MAISON CONNECTÉE EN 15 TESTS - Où va le STOCKAGE ? - Rencontre avec... Fred Potter (Netatmo) - 3 avis sur l'APPLE WATCH - Développement : DIY, MAKERS, FABLABS & CO - Roaming en Europe... 

Lire l'édition numérique
Acheter ce numér0


HÉBERGEMENT : comment il se fond dans les nuages - Les réseaux agiles avec le SDN - Windows 10 et Azure : toutes les nouveautés décryptées - Gros plan sur le Microsoft Band - PostgreSQL et le NoSQL - 15 jours sans Google... 

Lire l'édition numérique
Acheter ce numér0





Derniers commentaires
/// DOSSIER DU MOIS

Communication interne... c'est peut-être la plus simple des fonctions de l’entreprise à caractériser, mais c’est aussi la plus complexe, puisque sa mission suit les évolutions du management. Avec des environnements d’entreprise de plus en plus mobiles, des générations de salariés avides d’autonomie et d’outils numériques, la communication interne de l’entreprise ne peut plus se définir comme la « voix de son maître » et relayer simplement la parole de la direction. Si c’est toujours un peu le cas, elle doit désormais informer en toute transparence pour faire comprendre la stratégie et les plans mis en place pour que les salariés adhèrent à ce plan afin qu’ils agissent dans l’intérêt de l’entreprise.