Dropbox bloquea el acceso a archivos por fallo grave de seguridad

Dropbox2Dropbox acaba de hacer público un problema de seguridad que afectaba a los documentos compartidos, y que permitiría acceder a personas no autorizadas a dicho archivo. El error aparecía cuando alguien con permisos para ver el documento hacía click en un hipervínculo colocado dentro del mismo, un enlace que permitiría acceder al webmaster de la web de destino al fichero compartido.

¿Cómo? Fácil. Si has controlado alguna vez las visitas de una página web sabrás que existe el llamado «tráfico referido», que no son más que accesos a tu web que provienen de otras páginas. Si alguien pincha en un link de tu web incluido en un documento compartido de Dropbox, el origen del documento debería de aparecer en tu lista de tráfico referido, por lo que conocerías la ruta y tendrías acceso al documento de Dropbox sin problemas (y sin permiso).

DropBoxPor suerte el servicio en la nube ha detectado y solucionado este problema, y todos los documentos que se compartan a partir de ahora no sufrirán este error de seguridad. Los documentos antiguos sin embargo están actualmente bloqueados, así que tendrás que crear un nuevo enlace para poder compartir con tus conocidos. Si alguien te avisa de que el documento que le compartiste hace unos días ha dejado de funcionar, ya saber a qué se debe.

Mas información (en inglés): Blog de DropBox

Karlos García

Karlos García es ingeniero en Grupo VegaMedia, y en sus ratos libres escribe disertaciones sobre tecnología e internet. Por eso siempre está en la nube.

¿Quieres comentar esta noticia?

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.