Twoje dane z Dropboxa w niebezpieczeństwie!

Do sieci trafiła lista kilkaset danych logowania do Dropboxa – usługi, która umożliwia przechowywania swoich danych (zdjęć, plików, filmów) w chmurze. To jednak tylko niewielki fragment dużo większej, bo liczącej aż 7 milionów wpisów, bazy danych zawierającej hasła i nazwy użytkowników. Na razie jednak osoba będąca w posiadaniu wspomnianych informacji nie upubliczniła ich, bo oczekuje za to zapłaty.

Hasła znajdujące się w ujawnionej „próbce” są zapisane zwykły tekstem, co oznacza, że każdy, kto wejdzie w posiadanie całej bazy, bez większych problemów będzie mógł dostać się do wielu kont Dropboxa i nie tylko. Jeśli ktoś korzysta z tych samych danych logowania do kilku usług jednocześnie, np. Gmaila czy Facebooka, może być w poważnych tarapatach. Przestępcy wówczas mogą dostać się i tam.

Dropbox oficjalnie jednak zaprzeczył, że to ich serwery były ofiarą ataku. Odpowiedzialność mają ponosić zewnętrzne aplikacje współpracujące z klientem tej usługi. Jeśli któraś z nich była gorzej zabezpieczona, to całkiem możliwe, że faktycznie winę za to ponosi ktoś inny, a nie twórcy Dropboxa.

Co jeśli macie konto w tej chmurze? Najważniejsze, by jak najszybciej zmienić swoje hasło logowania. Kolejnym zalecanym krokiem jest uruchomienie tzw. dwustopniowej weryfikacji logowania.

Najwyraźniej żadna usługa działająca w chmurze nie jest już odporna na działania hackerów i wyciek danych użytkowników. Jeśli nie zawinią słabe zabezpieczenia aplikacji lub serwera, to zrobią to powiązane, ale stworzone przez zewnętrzne firmy aplikacje. Do takiej sytuacji doszło już w przypadku Snapchata, a teraz także i Dropboxa. Kto następny w kolejce? Niestety, zapewne dowiemy się o tym dosyć szybko.

Źródło: TheNextWeb

Zobacz także:

Chroń prywatność swoich zdjęć w telefonie

Czym jest dwuetapowa weryfikacja i dlaczego wartą ją aktywować?

Obserwuj @PawelKanski na Twitterze

League of Legends: wielki wyciek danych

Do dużego wycieku danych użytkowników przyznali się właśnie twórcy gry League of Legends. Ktoś włamał się na ich serwery i uzyskał dostęp do nazw użytkownika, adresów e-mail, zaszyfrowanych haseł dostępu oraz niektórych imion i nazwisk graczy LoL.

Jakby tego było mało, przestępcy dotarli też do bazy transakcji płatniczych z 2011 roku. Oznacza to, że około 120 000 numerów kard kredytowych dostało się w ręce złodziei. Na szczęście numery były odpowiednio zabezpieczone funkcją hash. Dzięki temu, można mieć nadzieję, że złodzieje nie będą mieli z nich większego pożytku.

Jeśli wasze dane mogły być narażone na stratę lub zostały ukradzione, administracja League of Legends na pewno się z Wami skontaktuje drogą mailową. Dobrą stroną całej sytuacji jest to, że  League of Legends wprowadza teraz nowe zasady bezpieczeństwa:

  • Wszystkie nowe konta oraz zmiany na istniejących już, będą weryfikowane przy pomocy podania adresu e-mail.
  • Zostanie uruchomione podwójne uwierzytelnienie: zmiany adresu e-mail lub hasła dostępu do konta będą wymagać teraz potwierdzenia za pomocą wiadomości e-mail lub SMSa.

Czego uczy nas ta sytuacja? Jedynie tego, że żaden z portali nie jest w 100% bezpieczny. My, jako użytkownicy, możemy jedynie zadbać o swoje dane w pewnym zakresie. Pewności, że są bezpieczne nie będziemy mieli jednak chyba nigdy…

Powiązane aplikacje:

Powiązane artykuły:

Źródło