作者EuniceYu (我是隐身低调鬼XD)
看板Cloud
标题[情报] 新闻-Dropbox密码系统故障近四小时 输入任何密码皆可登入
时间Thu Jun 23 23:43:34 2011
http://www.ithome.com.tw/itadm/article.php?c=68288
Dropbox进行程式更新时,由於认证系统出现臭虫,让使用者即使输入错误的密码也能登
入,让使用者的云端资料有数小时时间完全没有保护措施。
本周日(6/19)Dropbox进行程式更新时,由於认证系统出现臭虫,让使用者即使输入错
误的密码也能登入,让使用者的云端资料有数小时时间完全没有保护措施。Dropbox随即
采取紧急措施,暂时停止所有的登入作业。
Dropbox是由两名麻省理工学院(MIT)的学生在2007年所创立,主要提供云端储存及同步
服务,该网站开放2GB的免费空间,使用者也可以每月支付9.99美元以使用50GB空间,或
19.99美元使用100GB空间,目前Dropbox已有2500万个帐号。
Dropbox共同创办人暨该站技术长Arash Ferdowsi说明,认证系统出现状况的时间是在太
平洋时间周日下午1:54到5:41之间,期间约只有1%数量的帐号登入,因此仅影响少数使用
者,发现此事後,已紧急停止所有的登入作业,并进行全面的调查以了解是否有帐号遭到
滥用。
Ferdowsi表示,这种事情永远不该发生,将会反省其控管流程并实施额外的保护以避免重
蹈覆辙。(编译/陈晓莉)
2500万的1%也是挺多的......
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 111.243.216.243
1F:→ james732:这个包还真的挺大的....... 06/23 23:50
2F:→ felaray:这太夸张了..... 06/25 09:56
3F:推 LaPass:BUG的原因有说明吗? 06/30 22:35