Přístup do služby Dropbox lze získat pouhým zkopírováním db souboru

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: Anonymous_
Datum: 13.4.2011
Hodnocení/Hlasovalo: 0/0

Blog post rozebírá nedokonalé zabezpečení služby Dropbox. Pouhým zkopírováním databázového souboru získáte přístup do Dropbox úložiště. SQLite soubor není nijak spárován s daným operačním systémem a lze tedy snadno přenášet a kopírovat. Největší problém asi je, že o zrcadlení vašich dat se nedozvíte. Váš SQLite databázový soubor tedy teoreticky může být veřejně - stovky lidí může tiše klonovat vaše soubory a vy o tom nebudete vědět.