miércoles, 22 de junio de 2011

Falla de seguridad de Dropbox permite que cualquiera borre tus documentos


Dropbox liberó ayer una actualización de su servicio que permitió a cualquier persona conectarse al servicio sin tener la contraseña de la cuenta y leer o modificar los documentos contenidos en las carpetas públicas y privadas.

Durante cuatro horas, desde que se liberó la actualización hasta que se corrigió el problema, se permitió el acceso a las cuentas de los usuarios solo escribiendo la dirección de correo asociada a esta cuenta, sin necesidad de introducir la contraseña.

Como escribe un representante de Dropbox en su blog "Esto nunca debió haber sucedido" y continúa "nosotros estamos revisando nuestros controles de seguridad y vamos a implementar
medidas adicionales para evitar que esto suceda de nuevo".

Esta no es la primera vez que  Dropbox comete este tipo de errores en la parte de seguridad y tampoco ha sido el único, recordemos que el año pasado Facebook tuvo una falla similar que permitió a una persona entrar y modificar la página de su fundador Mark Zuckerberg.

Qué podemos aprender de este suceso?

Lo primero que debemos aprender es que nuestros datos, documentos, fotos, canciones, etc. en cualquier lugar donde los tengamos, siempre van a estar expuestos a una falla de seguridad que permita a otras personas leerlos, copiarlos, modificarlos o borrarlos.

Segundo, debemos empezar a utilizar herramientas para asegurar nosotros mismos nuestros datos, como por ejemplo, las herramientas gratis de cifrado y compresión de archivos. Estas herramientas permiten cifrar nuestros archivos antes de ser subidos a la nube o copiados a un servidor en la red, de esta forma solo las personas que tengan la contraseña podrán descifrar los archivos.

Si estás interesado en evaluar alguna herramienta de cifrado que recomiendo la herramienta gratis de Sophos, puedes usar para el hogar o para la oficina, permite cifrar y comprimir tus archivos, es muy ligera e incluso puedes cifrar la información que envías por correo, aquí te dejo el link.

_________________________________________________
Artículos Relacionados:

_________________________________________________

Visita nuestra Web www.maestre.com.ve
Síguenos en Twitter @maes3consulting
Síguenos en Facebook maestresconsultingve

No hay comentarios:

Publicar un comentario