Tech hvg.hu 2016. október. 07. 17:00

Most bárki ingyen letöltheti a Dropbox ellopott, 68 milliós adatbázisát

Nem elég, hogy ellopták több mint 68 millió Dropbox-felhasználó fiókadatait, mostantól bárki egyszerűen hozzáférhet ezekhez.

Talán emlékeznek még, hogy nem is olyan régen írtunk egy 2012-es adatlopás mába nyúló következményeiről a Dropbox felhőszolgáltatással kapcsolatban. Kiderült, hogy több mint 68 millió felhasználó emailcíme, jelszava szivárgott ki, és a múlt hónaptól már árulták is ezeket a web sötét bugyraiban.

Most viszont – számolt be a Mothetboard – egy Thomas White nevű kutató (alias Cthulhu) a teljes ellopott adatbázist feltöltötte a weboldalára, állítólag azért, hogy segítsen a biztonsági kutatóknak a lopás tanulmányozásában. Ez tehát azt jelenti, hogy mostantól bárki ingyen letöltheti a 68 680 741 Dropbox-hozzáférést.

A jó hír az, hogy a 68 millióból mintegy 32 millió jelszó titkosítása olyan, hogy igencsak megnehezíti, hogy valóban konkrétan hozzájuk férjenek, de a többi jelszó kikódolása sem egyszerű (SHA-1 hasing algoritmust használtak hozzájuk).

Ennek ellenére arra figyeljünk, hogy ne használjuk más oldalakon azt a jelszót, amelyet korábban a Dropboxnál használtunk.