To DropBox αντιμετώπισε ένα σοβαρό κενό ασφαλείας την Κυριακή 20 Ιουνίου, λόγω ανθρώπινου λάθους.


dropbox1Ο δημιουργός της υπηρεσίας, Άρας Φερντόζι αναφέρεται στο ενοχλητικό περιστατικό στο μπλογκ του και εξηγεί ότι προκλήθηκε μετά μια ανανέωση του κώδικα της υπηρεσίας την Κυριακή στις 1:54 πμ (ώρα Ειρηνικού) που επηρέασε τη μέθοδο ταυτοποίησης των στοιχείων των μελών.


Όσοι επιχείρησαν να μπουν στο λογαριασμό τους -ή στον λογαριασμό άλλων- επί τέσσερις ώρες μπορούσαν να το κάνουν χωρίς να εισάγουν το σωστό password (προφανώς όμως απαιτούνταν το e-mail του μέλους). Όταν η ομάδα του Dropbox εντόπισε το πρόβλημα, διέκοψε καλού-κακού τις τρέχουσες συνεδρίες χρήσης της υπηρεσίας, υποχρεώνοντας όσους τους χρησιμοποιούσαν να εισάγουν ξανά τα στοιχεία εισόδου τους. Πάντως, ο Φερντόζι υποστηρίζει ότι εκείνη την περίοδο «πολύ μικρός αριθμός μελών», λιγότερο από το 1%, έκαναν χρήση της υπηρεσίας.


Ο Φερντόζι βεβαιώνει ότι επιθεωρούνται τα log όπου καταγράφονται οι ενέργειες των μελών ώστε να ενημερώσουν τα μέλη για τυχόν ασυνήθιστη δραστηριότητα με e-mail. Όσοι δε, ανησυχούν για τυχόν επεμβάσεις στα αρχεία τους καλούνται να επικοινωνήσουν με την τεχνική υποστήριξη με e-mail στο support@dropbox.com