Obě tyto služby umožňují svým zákazníkům sdílet soubory s dalšími uživateli pouze na základě URL odkazu, bez nutnosti autentizace. Pokud takový dokument ale obsahuje odkaz a uživatel na něj klikne, správce odkazované stránky se dozví potřebný odkaz na přístup k souboru. Takové odkazy je dokonce možné odhalit pomocí systému AdSense, pokud je uživatel místo doadresního řádku zadá do vyhledávače. Dropbox už oznámil opravu zranitelnosti a vypnutí odkazů u starších souborů, zatímco Box.com záležitost vyšetřuje. Ani jedna ze společností si není vědoma skutečného zneužití této zranitelnosti.
Zranitelnost sdílených odkazů služeb Dropbox a Box
Společnost IntraLinks, která provozuje službu na sdílení souborů narazila při analýze AdSense reklamních kampaní konkurentů Dropbox a Box.com na vážnou zranitelnost jejich systému sdílení souborů.
Novinky eABM
Profylaxe notebooku: levná prevence drahých problémů
Notebooky jsou dnes každodenním pracovním nástrojem i domácím společníkem. Jenže stejně jako auto potřebují i ony pravidelnou údržbu. Postupem času se totiž uvnitř hromadí prach a nečistoty, které brání správnému chlazení. Výsledek? Přehřívání, hlučný ventilátor a postupné zpomalování celého zařízení.
Branding elektronického podpisu: malé vylepšení, velký dopad
Máte elektronický podpis, ale zdá se vám příliš strohý? Pojďme mu dodat tvář – třeba logo vaší společnosti nebo jiný vizuální prvek, který promění obyčejný PDF dokument v reprezentativní vizitku.