Friday, 08 April 2011

Dropbox Authentication: Insecure By Design

Interessante nuus oor die url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/m6cuGnJ5L5A/Dropbox-Authentication-Insecure-By-Design:
'N anonieme leser skryf "Dropbox kan baie nuttig wees, maar jy dalk' n bietjie verbaas om te verneem dat die kopiëring van 'n lêer van' n rekenaar met die aansoek, 'n aanvaller kan sien en aflaai van al jou lêers sonder enige ooglopende tekens van kompromie. Normal remediëring stappe na 'n kompromie soos wagwoord rotasie, stelsel weer-image, ens sal nie verhoed dat voortgesette toegang tot die gedrang Dropbox Derek Newton.,' n sekuriteit navorser wat hierdie bevinding bekend gemaak gister, bespreek die veiligheid implikasies van hierdie ontwerp sekuriteit verifikasie-metode op sy blog. "

Lees meer van hierdie storie op Slashdot.


No comments:

Post a Comment