petak, 8. travnja 2011.

Dropbox Authentication: nesigurnim by Design

Zanimljive vijesti na URL:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/m6cuGnJ5L5A/Dropbox-Authentication-Insecure-By-Design:
Anonimni čitatelj piše: "Dropbox može biti vrlo korisno, ali možda biti malo iznenađen kako bi saznali da je kopiranje datoteka s računala trčanje aplikacija, napadač može pristupiti i skinuti sve datoteke, bez očitih znakova kompromisa. Normal sanacija korake nakon kompromisa, kao što su rotacija lozinku, sustav re-image, itd. neće spriječiti kontinuiran pristup ugrožena Dropbox. Derek Newton, sigurnosni istraživač koji objavljuje ovaj nalaz jučer, raspravlja sigurnosne implikacije ove ovjere-design sigurnosnih metoda na svom blogu. "

Pročitajte više ove priče na Slashdot.


Nema komentara:

Objavi komentar