Zpět na seznam aktualit     Číst komentáře (0)     Verze pro tisk

Přístup do služby Dropbox lze získat pouhým zkopírováním db souboru

Autor: Anonymous_   
13.4.2011

Blog post rozebírá nedokonalé zabezpečení služby Dropbox. Pouhým zkopírováním databázového souboru získáte přístup do Dropbox úložiště. SQLite soubor není nijak spárován s daným operačním systémem a lze tedy snadno přenášet a kopírovat. Největší problém asi je, že o zrcadlení vašich dat se nedozvíte. Váš SQLite databázový soubor tedy teoreticky může být veřejně - stovky lidí může tiše klonovat vaše soubory a vy o tom nebudete vědět.


Zdroj: http://dereknewton.com/2011/04/dropbox-authentication-static…


Social Bookmarking

     





Hodnocení/Hlasovalo: 0/0

1  2  3  4  5    
(známkování jako ve škole)