mardi 30 juin 2015
 

Une faille de sécurité Dropbox laisse les comptes accessibles

Dimanche dernier, les 25 millions de comptes Dropbox étaient accessibles, et ce pendant 4 heures d’affilée. Tous les mots de passe fonctionnaient à ce moment-là. 

« Hier, nous avons fait une mise à jour du code durant laquelle un bug a affecté notre mécanisme d’authentification (à 1:54 pm, Pacific Time) », écrivait lundi Arash Ferdowsin, directeur technique de Dropbox, sur un blog. « Nous l’avons ensuite découvert à 5:41 pm avant de le corriger à 5:46 pm. Un très petit nombre d’utilisateurs se sont loggés pendant cette période (moins de 1%), dont certains ont pu se connecter sur un compte avec un mauvais mot de passe. Nous avons pris la précaution de mettre fin à toutes les sessions connectées à ce moment-là ».

Arash Ferdowsin explique encore que les équipes de sécurité continuent à surveiller l’activité afin de savoir si des comptes ont été « piratés », sous-entendu utilisés par des personnes malveillantes. Les propriétaires des comptes concernés seront alors prévenus. Si vous êtes concernés, Dropbox vous invite à les contacter à cette adresse : support@dropbox.com.

Pas de redondance

La semaine dernière, nous apprenions également que si les données des utilisateurs Dropbox sont chiffrées (AES-256), les employés ont également « un double de la clé » de chiffrage, et peuvent donc en théorie accéder à vos données. Dropbox utilise d’autres méthodes contestées. Les fichiers déjà uploadés dans l’espace public ne sont pas redondés. L’outil compare les fichiers et ne conserve qu’une seule copie, comme l’apprend Sylvain Métille, auteur du blog Nouvelles technologies et droit

Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Actuellement à la Une...

/// LIVRES BLANCS

Évoluer ou mourir : L’adaptation de la sécurité au monde virtuel, un Livre Blanc Bitdefender. 

Quels sont les défis de la sécurité en environnement virtuel et comment y faire face ?

Ce guide collaboratif, réalisé par un groupe d’experts en sécurité, présente les risques liés à la virtualisation et regroupe des conseils sur comment les appréhender.   


Comment tirer le meilleur parti du Cloud, un Livre Blanc Bitdefender. 

Quels sont les défis de la sécurité en environnement virtuel et comment y faire face ? Les machines virtuelles dans un environnement cloud, avec des données importantes de grande valeur, sont tout autant exposées à une exploitation malveillante que les machines physiques. 


/// DERNIERS MAGAZINES PARUS

HÉBERGEMENT : comment il se fond dans les nuages - Les réseaux agiles avec le SDN - Windows 10 et Azure : toutes les nouveautés décryptées - Gros plan sur le Microsoft Band - PostgreSQL et le NoSQL - 15 jours sans Google... 

Lire l'édition numérique
Acheter ce numér0


OÙ VA L'IA ? : l'intelligence artificielle n'est plus un mythe - SERVEURS : dans l'attente des solutions ARM - Métiers & IT : la mutation sociale de la R&D - Programmer le RASPBERRY PI- Open Source : pourquoi les entreprises l'ont adopté - Implémenter une architecture LAMBDA SOUS AZURE - Bien choisir son imprimante 3D - Rencontre avec... Henri Verdier, M. Open Data...

Lire l'édition numérique
Acheter ce numér0




Derniers commentaires

INF136

/// DOSSIER DU MOIS

Communication interne... c'est peut-être la plus simple des fonctions de l’entreprise à caractériser, mais c’est aussi la plus complexe, puisque sa mission suit les évolutions du management. Avec des environnements d’entreprise de plus en plus mobiles, des générations de salariés avides d’autonomie et d’outils numériques, la communication interne de l’entreprise ne peut plus se définir comme la « voix de son maître » et relayer simplement la parole de la direction. Si c’est toujours un peu le cas, elle doit désormais informer en toute transparence pour faire comprendre la stratégie et les plans mis en place pour que les salariés adhèrent à ce plan afin qu’ils agissent dans l’intérêt de l’entreprise.