Zranitelnost sdílených odkazů služeb Dropbox a Box

Zranitelnost sdílených odkazů služeb Dropbox a Box

Společnost IntraLinks, která provozuje službu na sdílení souborů narazila při analýze AdSense reklamních kampaní konkurentů Dropbox a Box.com na vážnou zranitelnost jejich systému sdílení souborů.

Obě tyto služby umožňují svým zákazníkům sdílet soubory s dalšími uživateli pouze na základě URL odkazu, bez nutnosti autentizace. Pokud takový dokument ale obsahuje odkaz a uživatel na něj klikne, správce odkazované stránky se dozví potřebný odkaz na přístup k souboru. Takové odkazy je dokonce možné odhalit pomocí systému AdSense, pokud je uživatel místo doadresního řádku zadá do vyhledávače. Dropbox už oznámil opravu zranitelnosti a vypnutí odkazů u starších souborů, zatímco Box.com záležitost vyšetřuje. Ani jedna ze společností si není vědoma skutečného zneužití této zranitelnosti.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Marián Seltenreich | 19. září 2021

Patříte mezi hráče, kteří si chtějí vychutnat hraní v každém detailu? V dnešním článku se podíváme na technologii G-Sync, díky které se zbavíte screen tearingu.

Václav Dobiáš | 12. září 2021

Při výběru domén nejčastěji volíme ty nejznámější jako je .cz, .com, info či .eu. Přitom existuje spousta dalších zajímavých domén a vy tak můžete zvolit tu, která Vám bude nejvíce vyhovovat.  

Václav Dobiáš | 24. srpen 2021

Vážení zákazníci, myslete na budoucnost a prodlužte si dobu záruky na váš notebook ještě dnes! Lenovo si pro vás připravilo prodlouženou záruku na notebooky ThinkBook a ThinkPad E až na 3 roky!