21.06.2011, 12:42

Hans-Christian Dirscherl

Ernste Lücke

Dropbox-Konten standen ungeschützt offen

Der beliebte Cloud-Computing Speicherdienst Dropbox hatte gestern Nacht eine schwere Sicherheitslücke. Benutzerkonten waren ungeschützt erreichbar.
Wie Dropbox in seinem Blog mitteilt, gab es in der Nacht vom 20.6. auf den 21.6. ein Code-Update für Dropbox. Dabei ging aber etwas schief, der Anmelde- und Authentifizierungsmechanismus fiel aus. Das hatte zur Folge, dass man sich in jedes Dropbox-Konto ohne Passwort einloggen konnte, sofern man die Mailadresse eines Benutzers kannte.
Die Dropbox-Macher entdeckten diese ernste Sicherheitslücke nach nicht ganz vier Stunden – so lange standen offensichtlich alle oder zumindest ein Teil der Dropbox-Konten ungeschützt offen. Als die Sicherheitslücke entdeckt wurde, handelten die Verantwortlichen sofort – nach weiteren fünf Minuten war die Lücke laut Dropbox geschlossen.
Während dieser „Schwächephase“ soll sich Dropbox zufolge nur eine „sehr kleine Zahl von Nutzern“ eingeloggt haben. Dropbox brach zur Sicherheit alle laufenden Login-Vorgänge ab. Außerdem will Dropbox nach verdächtigen Vorfällen suchen und dann gegebenenfalls die betroffenen Benutzer konkret informieren. Zudem hat Dropbox alle User per Mail informiert, in deren Konten sich jemand eingeloggt hat, während die Sicherheitslücke bestand. Dropbox-Benutzer, die verunsichert sich, können an die Mailadresse support@dropbox.com schreiben.
Die Sicherheitslücke bei Dropbox zeigt in deutlicher Weise, welche Gefahren mit der Nutzung von Cloud Computing-Diensten verbunden sind.
 
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
871098
Content Management by InterRed