Dropbox – Panne (Zugriff ohne Passwort)

Irgendwann erwischt es jeden mal. Hier die Meldung aus dem Dropbox Blog:

Hi Dropboxers,Yesterday we made a code update at 1:54pm Pacific time that introduced a bug affecting our authentication mechanism. We discovered this at 5:41pm and a fix was live at 5:46pm. A very small number of users (much less than 1 percent) logged in during that period, some of whom could have logged into an account without the correct password. As a precaution, we ended all logged in sessions.

We’re conducting a thorough investigation of related activity to understand whether any accounts were improperly accessed. If we identify any specific instances of unusual activity, we’ll immediately notify the account owner. If you’re concerned about any activity that has occurred in your account, you can contact us at support@dropbox.com.

This should never have happened. We are scrutinizing our controls and we will be implementing additional safeguards to prevent this from happening again.

-Arash

Also, die Jungs und Mädels haben ein Update gemacht. Kurz darauf wurde ein Fehler entdeckt und das Update wieder korrigiert. In der Zwischenzeit war es möglich, sich ohne korrektes Passwort einzuloggen. Jetzt werden die LogFiles geprüft und falls verdächtige Aktionen gefunden werden, gibt es eine Benachrichtigung an die User.

Eine Entschuldigung gab es auch schon.

Also, so wild wie bei SONY ist das ja nicht, aber es sollte trotzdem eigentlich nicht passieren!

Ach ja, wer mit seinen Daten ganz sicher umgehen will, der sollte Alles im Kopf behalten. Soweit mir bekannt ist, wurde noch keine Gehirnmasse gehackt. Weiterhin gilt auch eine Verschlüsselung zu den bevorzugten Optionen. Dazu demnächst mehr.

Hinterlasse eine Antwort

Pflichtfelder sind mit * markiert.


*