یک آسیب پذیری امنیتی در Dropbox اصلاح شد
پیغام مدیر :
با سلام خدمت شما بازديدكننده گرامي ، خوش آمدید به سایت من . لطفا براي هرچه بهتر شدن مطالب اين وب سایت ، ما را از نظرات و پيشنهادات خود آگاه سازيد و به ما را در بهتر شدن كيفيت مطالب ياري کنید.
یک آسیب پذیری امنیتی در Dropbox اصلاح شد
نوشته شده در چهار شنبه 17 ارديبهشت 1393
بازدید : 255
نویسنده : Reza Mehdizadeh

یک آسیب پذیری امنیتی در Dropbox اصلاح شده است. این آسیب پذیری به اشتراک گذاری لینک‌های كاربر به فایل‌ها مربوط می شود.

این شركت ذخیره سازی ابر در پستی اعلام كرد كه این ضعف مبتنی بر سرآیندهای ارجاع می تواند برای افشای اطلاعات مورد سوء استفاده قرار بگیرد. سرآیند ارجاع پروتكلی است كه به یک سایت اجازه می‌دهد تا جایی كه شما از آن در حال جستجوی وب هستید را یاد بگیرد و این ویژگی به سایت‌ها اجازه می‌دهد تا ترافیک منابع را بشناسند كه آیا شما از طریق یک موتور جستجو، بوک مارک یا وب سایت‌های دیگر، سایتی را مشاهده كرده‌اید. با این حال، طی مراحل زیر این ویژگی می‌تواند از طریق Dropbox برای سرقت داده‌ها مورد سوء استفاده قرار بگیرد:

  • كاربران Dropbox یک لینک به سندی را به اشتراك می‌گذارد. این لینک حاوی یک ابر پیوند به یک سایت ثالث می باشد.
  • كاربر یا دریافت كننده مجاز لینک بر روی ابر پیوند در سند كلیک می كند.
  • سرآیند ارجاع، لینک اشتراک گذاری اصلی به وب سایت ثالث را فاش می كند.
  • كسی كه به این سرآیند دسترسی دارد مانند وب مستر وب سایت ثالث، می تواند به لینک سند به اشتراک گذارده شده دسترسی یابد.


بنا به گزارشات تاكنون سرقت اطلاعاتی كه به واسطه این رخنه اتفاق افتاده باشد گزارش نشده است. نیازی نیست كاربران اقدامات خاصی انجام دهند و Dropbox اعلام كرد كه برای لینک‌های به اشتراک گذارده شده قبلی به سندها، دسترسی ها كاملا غیرفعال شده است.

Dropbox كاربران Business كه گزینه ای برای محدود نمودن دسترسی به لینک های افراد دارند، تحت تاثیر این آسیب پذیری قرار ندارد.




:: موضوعات مرتبط: آموزش , ,



مطالب مرتبط با این پست
.
آموزش autorun.inf
اتوران کردن فایل ها در فلش مموري
آموزش ساخت ویروسی که ویندوز کامپیوتر را با خاک یکسان می کند...
ویروس قوی ...
ویروس برای شوخــــی...
آشنایی با انواع ویروس ها
هر حرفی را تایپ کنید خانوم خوش صدایی اونو تکرار می کنه!
آشنایی با برنامه ی Notepad در ویندوز
آموزش .bat
پروتکل TCP IP
دو راه جالب جهت نفوذ به ويندوز XP بدون رمز عبور!!!
همـه چیـز در مـورد iPhone 5S گوشی جدیـد اپـل
۱۰ ابزار مفید سیستمی مخفی در ویندوز
۱۲ دستور کاربردی در CMD
چرا در هنگام بازی در ویندوز دچار مشکل می شوید؟
رمز دار کردن فایلها
پی بردن به تاریخ نصب شدن ویندوز از طریق CMD
ترفندهای جالب و کاربردی فیس بوک
آموزش ساخت چند تا ویروس خطرناک...
دانلود ویروس (کرم) New folder.exe
Autorun Virus Remover Full Version
هک کردن کامپیوتر طرف بدون نرم افزار
آموزش هک وای فای به صورت حرفه ای...
آموزش و درک مطلب مفاهیم هک از پایه به صورت حرفه ای...
آموزش هک فوق پیشرفته.
مقدمات قبل از شروع يادگيری هک
تعريف ip و port
RFC چيست؟
بحث ip
IP Scanning



می توانید دیدگاه خود را بنویسید


نام
آدرس ایمیل
وب سایت/بلاگ
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

آپلود عکس دلخواه: