sexta-feira, 8 de abril de 2011

Dropbox Autenticação: Inseguro By Design

Interessante notícia sobre a url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/m6cuGnJ5L5A/Dropbox-Authentication-Insecure-By-Design:

Um leitor anónimo escreve "Dropbox pode ser muito útil, mas você pode ser um pouco surpreso ao saber que uma cópia de arquivo de um computador executando o aplicativo, um invasor pode acessar e baixar todos os seus arquivos sem quaisquer sinais óbvios de compromisso. Normal etapas de correção depois de um compromisso, como rotação de senha, o sistema de re-imagem, etc não vai impedir o acesso contínuo ao comprometimento Dropbox. Derek Newton, um pesquisador de segurança que publicou esta manhã encontrar, discute as implicações de segurança deste método de autenticação de design de segurança em seu blog. "


Leia mais desta história em Slashdot.






Nenhum comentário:

Postar um comentário