Dropbox alerta para falha de segurança
O Dropbox esclareceu em seu blog que a onda de spam recentemente relatada pelos usuários foi de fato causada por falha na segurança.
No entanto, a empresa por trás do famoso serviço de armazenamento na nuvem esclareceu que a falha não foi resultado de uma invasão de crackers ao próprio Dropbox.
O comunicado diz: “Nossa investigação descobriu que nomes de usuário e senhas foram roubadas de outros sites para acessar um pequeno número de contas de Dropbox. Uma delas foi usada para invadir a conta de um funcionário do Dropbox, que continha um documento com endereços de e-mail dos usuários. Acreditamos que essa invasão causou o spam. Nós pedimos desculpa e adicionamos mecanismos para garantir que isso não acontecerá novamente.”
Entre as novas medidas de segurança do serviço, estarão: autenticação dupla, por senha e por código temporário que será enviado aos usuários; ferramentas de identificação de “atividade suspeita”; uma página que permite monitorar o tráfego na conta; e pedidos periódicos de mudança de senha.
O serviço sugeriu também que os usuários melhorem suas medidas de segurança em geral, mantendo uma senha diferente para cada serviço, por exemplo.
No meio de julho, muitos usuários do programa reclamaram ao mesmo tempo por receber spam em suas contas de e-mail, criadas exclusivamente para o serviço.
No entanto, a empresa por trás do famoso serviço de armazenamento na nuvem esclareceu que a falha não foi resultado de uma invasão de crackers ao próprio Dropbox.
O comunicado diz: “Nossa investigação descobriu que nomes de usuário e senhas foram roubadas de outros sites para acessar um pequeno número de contas de Dropbox. Uma delas foi usada para invadir a conta de um funcionário do Dropbox, que continha um documento com endereços de e-mail dos usuários. Acreditamos que essa invasão causou o spam. Nós pedimos desculpa e adicionamos mecanismos para garantir que isso não acontecerá novamente.”
Entre as novas medidas de segurança do serviço, estarão: autenticação dupla, por senha e por código temporário que será enviado aos usuários; ferramentas de identificação de “atividade suspeita”; uma página que permite monitorar o tráfego na conta; e pedidos periódicos de mudança de senha.
O serviço sugeriu também que os usuários melhorem suas medidas de segurança em geral, mantendo uma senha diferente para cada serviço, por exemplo.
No meio de julho, muitos usuários do programa reclamaram ao mesmo tempo por receber spam em suas contas de e-mail, criadas exclusivamente para o serviço.












Postar um comentário