Dropbox heeft erkend dat er recentelijk e-mailadressen van gebruikers zijn buitgemaakt die daarna door spammers gebruikt zijn. De clouddienst werkt nu aan two-factor-authentication om inloggen veiliger te maken.
Halverwege juli kwam naar buiten dat verschillende Dropbox-gebruikers spam ontvingen op een e-mail-adres dat alleen voor de clouddienst in gebruik was. Kort daarna maakte het bedrijf bekend dat het geen bewijs van een hack had kunnen vinden, maar dat er nog verder onderzoek naar de kwestie gedaan zou worden. Naar aanleiding van dat onderzoek blijkt nu dat de dienst niet gehackt is, maar er wel een lijst met e-mailadressen is buitgemaakt dat op het account van een Dropbox-medewerker stond.
In een blogpost erkent het bedrijf dat er recentelijk op verschillende Dropbox-accounts is ingelogd met inlognamen en wachtwoorden die bij andere websites gestolen waren. Eén van die accounts behoorde toe aan een Dropbox-medewerker die in zijn Dropbox een bestand had staan met daarin e-mailadressen van een onbekend aantal gebruikers. Het bedrijf denkt dat deze lijst gebruikt is om de spammails te versturen. Dropbox biedt op het blog zijn excuses aan en zegt dat er maatregelen zijn genomen die dergelijke situaties in de toekomst moeten voorkomen.
Daarnaast gaat de dienst de komende periode zijn beveiliging aanscherpen en inloggen moet veiliger worden door de implementatie van two-factor-authentication. Hierbij moet een gebruiker niet enkel een password invoeren, maar ook een andere code, die bijvoorbeeld via sms verzonden kan worden. Deze mogelijkheid zal als optie aangeboden worden. Daarnaast wordt gebruikers geadviseerd om per website een uniek wachtwoord te gebruiken, zodat situaties als deze voorkomen kunnen worden.
Ook komt er een nieuwe pagina waar gebruikers de actieve login-sessies van hun account kunnen zien, waardoor eventuele logins met gestolen wachtwoorden sneller opgemerkt worden. Dropbox bouwt in aanvulling hierop ook nieuwe systemen die verdachte activiteit moeten herkennen.
[Reactie gewijzigd door Daeron op woensdag 1 augustus 2012 09:16]
Grootste onzin argument ever. Je geeft je vrijheid weg, omdat je niks te verbergen hebt?...Ach ja, ik heb niks te verbergen hoor,...
Vrijheid is dat ik kan gaan waar ik wil en dat ik kan zeggen en doen wat ik wil. Daar heeft een camera echt helemaal niks mee te maken, die gaat mij tenslotte nergens in tegenhouden. Bovendien hangt die camera daar niet voor mij, maar voor die overvaller die voor de 3e keer toeslaat en waarvan niemand nog weet wie het is.Het is het zelfde als mensen zeggen "ow ze mogen wel overal camera's hangen, want ik heb toch niks te verbergen". Hoe zit het met je vrijheid?
Een bank kan ook beroofd worden, maar het is toch veiliger dan je geld in je matras duwen.Ik zal nooit gebruik maken van cloud diensten omdat het naïef en een illusie is te denken dat de boel veilig is.
Natuurlijk wel, je legde dat soort belangrijke documenten vroeger bij de notaris.En niemand gaf zijn foto album vroeger aan een ander voor opslag, of zijn diploma's, of zijn scheidinspapieren of wat dan ook.
[Reactie gewijzigd door Dreamvoid op woensdag 1 augustus 2012 11:03]
of zo'n mooi kluisje bij de bank waar je zo'n prachtig rare sleutel van krijgt. ik had daar vroeger onder andere mijn geboorteakte liggen en foto's van m'n moeder.Natuurlijk wel, je legde dat soort belangrijke documenten vroeger bij de notaris.
Nope, dan ben ik bezig met mijn levenDat kan dan ook in het weekend.
[Reactie gewijzigd door Rick2910 op woensdag 1 augustus 2012 11:15]
Ik heb zelf ook bestanden bij Dropbox staan, echter zijn dit bestanden die ik in een project voor school moest delen. Het maakt mij totaal niet uit als er wat met die bestanden gebeurd omdat ik de bestanden niet meer nodig heb en eigenlijk alleen een Dropboxaccount voor dat specifiek project heb aangemaakt.Dropbox heeft erkend dat er recentelijk een hack heeft plaatsgevonden en dat daarbij inloggegevens en emailadressen van gebruikers zijn buitgemaakt.
[Reactie gewijzigd door ZeroXT op woensdag 1 augustus 2012 17:13]
Had die medewerker dat maar gedaan."At the same time, we strongly recommend you improve your online safety by setting a unique password for each website you use."
Waar baseer je dat op? Kun je dat onderbouwen? Ik zou die optie zeker aanzetten overigens. Maar het blijft een keuze natuurlijk.Ik en waarschijnlijk velen met mij?
En waarom in godsnaam zou iemand dat doen?Eén van die accounts behoorde toe aan een Dropbox-medewerker die in zijn Dropbox een bestand had staan met daarin emailadressen van een onbekend aantal gebruikers.
[Reactie gewijzigd door Martao op woensdag 1 augustus 2012 09:53]
Nou als je bezig bent met het ontwikkelen van software is dat soms onvermijdelijk . Echter dergelijke machines met gevoelige data horen streng bewaakt en in quarantaine geplaatst te worden. En dat gebeurt dus lang niet altijd.En waarom in godsnaam zou iemand dat doen?
[Reactie gewijzigd door Glodenox op woensdag 1 augustus 2012 10:05]
Goed zo, uitstekend. Maar bedenk goed dat tegenover 1 van jou, makkelijk 1000 developers staan die er domweg niet bij stil staan, of niet bij stil mogen staan omdat dat allemaal maar tijd kost.Sorry hoor, ik ben dagelijks met enorm gevoelige gegevens bezig en geen haar op mijn hoofd denkt er aan om privacy-gevoelige gegevens uit de databanken te kopiëren en op mijn werkstation te zetten.
[Reactie gewijzigd door ronaldvr op woensdag 1 augustus 2012 12:12]
[Reactie gewijzigd door Phoenix_the_II op woensdag 1 augustus 2012 09:22]
[Reactie gewijzigd door Martao op woensdag 1 augustus 2012 09:36]
Eigenlijk zou er helemaal geen password veldje meer moeten bestaan. Maar zou iedereen met het OS dat je hebt een keystore moeten bijkrijgen. Zo wordt iedereen verplicht een dergelijk tool te gebruiken ipv. wachtwoorden onthouden.Misschien dat een enkeling het wel kan, maar de massa gaat nooit gebeuren.
Niet duur, maar waarom zou ik het doen?Oh, en een domeinnaam met email service is tegenwoordig echt niet zo duur.
Zou een enorm veiligheidsrisico kunnen zijn, maar zou wel mooi zijn als Microsoft zoiets zou ontwikkelen voor Windows inderdaad.Eigenlijk zou er helemaal geen password veldje meer moeten bestaan. Maar zou iedereen met het OS dat je hebt een keystore moeten bijkrijgen. Zo wordt iedereen verplicht een dergelijk tool te gebruiken ipv. wachtwoorden onthouden.
Lekker handig, "hee mijn OS boot niet meer, even opnieuw installeren" = keys weg... Of even ergens anders inloggen op een website. gaat ook zo handig als je keys alleen thuis staan. Want die info op een cloud zetten werkt dat ook niet zo veilig..Eigenlijk zou er helemaal geen password veldje meer moeten bestaan. Maar zou iedereen met het OS dat je hebt een keystore moeten bijkrijgen. Zo wordt iedereen verplicht een dergelijk tool te gebruiken ipv. wachtwoorden onthouden.
[Reactie gewijzigd door Martao op woensdag 1 augustus 2012 13:30]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Mobiele telefoons Laptops Apple Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True