aktualności

Dropbox: ogromny wyciek loginów i haseł

25
14 października 2014, 11:23 Adrian Kotowski

Dropbox jest kolejnym serwisem, którego użytkownicy zmuszeni są dla własnego bezpieczeństwa zmienić swoje dane logowania. Do sieci wyciekło prawie 7 milionów loginów i haseł, choć na chwilę obecną zaprezentowano jedynie wybrane 420 przykładowych kont. Społeczność serwisu Reddit sprawdziła opublikowane dane logowania i potwierdza, że są prawdziwe.

Dropbox zdecydowanie nie może zaliczyć ostatniego tygodnia do najlepszych. Najpierw rozpoznano w usłudze błąd, który powodował trwałe usuniecie plików użytkownika, potem na temat całej platformy wypowiedział się Edward Snowden, który odradzał korzystanie z niej. Teraz przyszedł czas na wyciek ogromnej liczby loginów i haseł pozwalających na dostęp do kilku mln kont.

Dropbox

Co ciekawe, według przedstawicieli Dropboxa wyciek nie jest winą serwisu, który – jak twierdzą – nie został zaatakowany przez cyberprzestępców:

„Dropbox nie został złamany. Nazwy użytkowników i hasła zostały niestety skradzione z innych usług i wykorzystane przy próbach zalogowania się na konto Dropbox. Wykryliśmy już wcześniej podobne ataki i zdecydowana większość haseł jest nieaktualna już od dłuższego czasu.”

Oczywiście nie znaczy to, że użytkownicy serwisu są bezpieczni. Nadal zalecana jest natychmiastowa zmiana hasła. Dropbox przypomina, że korzystanie z tych samych danych logowania do różnych serwisów jest niebezpieczne – w końcu w ten sposób nastąpił ten wyciek. Firma jest w dość trudnej sytuacji, bo w tym przypadku nie zawiniła, ale cała sprawa będzie oczywiście z serwisem wiązana. Można zaobserwować coraz większą nerwowość użytkowników, którzy rezygnują z wielu dotychczas wykorzystywanych usług, szukając bezpieczniejszych alternatyw.

Rosyjski gang hakerów wszedł w posiadanie 1,2 mld nazw użytkowników i haseł

Źródło: ZDNet
Milf Hunter Anal TornadoZobacz profil
Poziom ostrzeżenia: 0%
Milf Hunter Anal Tornado2014.10.14, 11:46
23#1
Dane trzyma się na dysku czy nośniku a nie w jakiś chmurach czy tego typu serwisach.
SebZMCZobacz profil
Poziom ostrzeżenia: 0%
SebZMC2014.10.14, 11:46
Jakoś nie przemawiają do mnie słowa tego przedstawiciela. Ale nawet jakby się włamali, to na dropboxie (i w innych chmurach) trzymam tylko zdjęcia.
ZeXeLZobacz profil
Poziom ostrzeżenia: 0%
ZeXeL2014.10.14, 11:47
21#3
Bezpieczna chmura, wszyscy zapewniają :)
DrzemorZobacz profil
Poziom ostrzeżenia: 0%
Drzemor2014.10.14, 11:49
iCloud, konta google, teraz Dropbox .. ciekawe kiedy wyciekną dane microsoftu, aczkolwiek mam nadzieję że nigdy do tego nie dojdzie, bo korzystam z ich usług.
losdamianosZobacz profil
Poziom ostrzeżenia: 0%
losdamianos2014.10.14, 11:49
Milf Hunter Anal Tornado @ 2014.10.14 11:46  Post: 793005
Dane trzyma się na dysku czy nośniku a nie w jakiś chmurach czy tego typu serwisach.

dane zaszyfrowane sie trzyma na chmurze, klucz do danych sie trzyma na dysku
MarucinsZobacz profil
Poziom ostrzeżenia: 0%
Marucins2014.10.14, 11:51
Że co słucham?

A subsequent list of usernames and passwords has been posted online. We’ve checked and these are not associated with Dropbox accounts.

https://blog.dropbox.com/2014/10/dropbox-wasnt-hacked/
*Konto usunięte*2014.10.14, 11:53
Ja na szczęście nie trzymam na dropboxie nic ważnego, ale i tak zmienię hasło.
ropsZobacz profil
Poziom ostrzeżenia: 0%
rops2014.10.14, 12:01
Nic dziwnego, ludzie na potęgę używają alternatywnych (często chińskich) klientów, klawiatur i przeglądarek. Sami dają hasła a potem wielce zdziwieni. Mówię oczywiście o smartfonach. Ja zawsze przed zainstalowaniem tego typu programu sprawdzam kro jest wydawcą.
Konrad_KZobacz profil
Poziom ostrzeżenia: 0%
Konrad_K2014.10.14, 12:04
SebZMC @ 2014.10.14 11:46  Post: 793006
Jakoś nie przemawiają do mnie słowa tego przedstawiciela. Ale nawet jakby się włamali, to na dropboxie (i w innych chmurach) trzymam tylko zdjęcia.


A co w tym dziwnego?
Jeśli ktoś używa takiego samega hasła dla Dropboksa i na forach, wystarczy że ofiarą ataku padnie jakieś forum. Mając email i hasło, atakujący zyskuje dostęp do kont w innych serwisach, gdzie email jest jednocześnie loginem.
TelvasZobacz profil
Poziom ostrzeżenia: 0%
Telvas2014.10.14, 12:27
12#10
Trzeba być idiotą, żeby trzymać na DropBoksie wrażliwe dane :) Ja mam tam jedynie śmietnik, którego wypłynięcie totalnie mi nie robi. Kogo obchodzą zdjęcia z urodzin mojego chrześniaka? ;p Chyba jedynie on za 10 lat może bać się obciachu, że jego koledzy znajdą jego fotki, jak był umazany tortem ;p
Zaloguj się, by móc komentować
1