Dropbox sufre un fallo en su servicio de autenticación

Un fallo de seguridad dejó abierto el servicio de almacenamiento en la Nube Dropbox durante el fin de semana pasado en el transcurso de una actualización

DropBox2

21 junio 2011

Un fallo de seguridad dejó abierto el servicio de almacenamiento en la Nube Dropbox durante el fin de semana pasado en el transcurso de una actualización. Fueron más de cuatro horas durante las cuales cualquier usuario podía acceder a las cuentas de otro con solo conocer su identificador y sin necesidad de contraseña.

Al parecer fue un fallo en la actualización del código del servicio el que pemitió que el mecanismo de autenticación quedase dañado. Aunque la compañía ha admitido el error, afirma que fueron pocos los accesos que se registraron durante ese período. No obstante, está investigando si se produjeron accesos fraudulentos para avisar a los propietarios de las cuentas afectadas.

Aunque el fallo fue rápidamente resuelto, fueron muchos los usuarios que se sintieron defraudados por la falta de explicaciones de la compañía ante el problema, por lo que inundaron sus foros de quejas y reclamaciones.

Loading...