После инцидента с утечкой адресов пользователей Dropbox вводит двухфакторную авторизацию

Материал из Викиновостей, свободного источника новостей

1 августа 2012 года

Компания Dropbox раскрыла подробности кражи паролей "некоторых пользователей" своего сервиса хранения файлов и объявила о введении двухфакторной авторизации использованием мобильных устройств. Новая система входа заработает в течение двух недель, сообщает ХАКЕР.ру.

Кроме двухфакторной аутентификации, внедряются такие меры защиты, как:

- новая страница с указанием активности пользователя, IP-адресами и временем последних случаев входа в аккаунт;

- новые автоматизированные механизмы выявления подозрительной активности;

- принудительная смена пароля пользователя при определенных условиях (например, если он долго не менялся).

Для расследования недавнего инцидента компания привлекла независимых экспертов по информационной безопасности, которые и помогли восстановить полную картину происшедшего, сообщается в блоге Dropbox (Архивная копия от 4 августа 2012 на Wayback Machine).

Выяснилось, что имена и пароли пользователей Dropbox были украдены со сторонних сайтов и затем использованы для входа в "небольшое число" аккаунтов файлохранилища. Один из украденных паролей принадлежал сотруднику Dropbox.

Через его учетную запись злоумышленники получили доступ к списку адресов электронной почты пользователей сервиса, после чего от пользователей Dropbox в середине июля начали поступать сообщения о всплеске спам-рассылок.

Компания не сообщает о точном числе аккаунтов, пароли от которых были украдены, однако уверяет, что связалась со всеми пользователями, чьи адреса были украдены, и помогла им защитить учетные записи.

Источники[править]

Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «После инцидента с утечкой адресов пользователей Dropbox вводит двухфакторную авторизацию», опубликованной NEWSru.com и распространяющейся на условиях лицензии Creative Commons Attribution 4.0 (CC BY 4.0) — при использовании необходимо указать автора, оригинальный источник со ссылкой и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.