Dropbox craccato: dati degli utenti accessibili a tutti per 4 ore

CHIP , 21 Jun 2011

Dropbox ha confermato che un aggiornamento al sistema ha danneggiato l'autenticazione degli utenti, permettendo di accedere ai dati privati di chiunque senza bisogno di password

Dropbox, il popolare servizio di archiviazione online e condivisione di file, ha confermato un grave problema di sicurezza avvenuto tra le 23 del 20 giugno e le 3 di notte del 21, ora italiana. A seguito di un aggiornamento del software, è stato introdotto un bug che ha totalmente bypassato la procedura di autenticazione. Come risultato, chiunque ha potuto accedere allo spazio Dropbox di ogni utente, senza bisogno di inserire una password.

Gli eventuali intrusi hanno potuto leggere e copiare i file personali degli utenti, o anche modificarli e cancellarli.
Vista l'ora, e il fatto che quando la notizia è diventata pubblica il bug era già stato risolto, è piuttosto improbabile che i dati di molti utenti siano stati compromessi. Tutti gli utenti i cui account sono stati attivi durante le ore in cui
il varco di sicurezza è stato aperto dovrebbero aver ricevuto un'email,
ma anche se non avete ricevuto nessuna segnalazione fareste bene a controllare l'integrità dei vostri file.

In caso di cancellazione dei dati, è possibile recuperare l'ultima versione (o anche una delle versioni precedenti negli ultimi 30 giorni) facendo clic con il tasto destro del mouse sull'icona del file e selezionando View Previous Versions nel menu Dropbox. Potete invece vedere tutte le ultime modifiche effettuate ai file, così come ogni altro evento che riguardi il vostro account, dalla linguetta Events del vostro profilo.

Proprio in queste ore nella nostra sezione Download abbiamo pubblicato uno speciale con i migliori plug-in per Dropbox, che estendono in modi talvolta originali le funzionalità del servizio. Purtroppo, non ce n'è nessuno che possa mettere al riparo da simili inconvenienti, che rappresentano di sicuro una pesante controindicazione per l'utilizzo dei servizi "cloud".