Bulut depolama servisi Dropbox, 2012 yılında büyük bir güvenlik açığı ile karşı karşıya gelmiş; servisin büyük güvenlik açığı sonrasında birçok kullanıcının hesabı bilgisinin çalındığı iddia edilmişti.
2014 yılında ise milyonlarca kullanıcıya sahip bulut servisi, hack’lenerek 7 milyon kullanıcı giriş bilgilerini çaldırmıştı.
2 yıl arayla gerçekleşen güvenlik zafiyetlerini sorunsuz bir şekilde giderdiğini söyleyen Dropbox; 2016 yılında, geçmiş yıllarda gerçekleşen saldırıların faturalarını açıklıyor.
Rakamlarla dropbox güvenlik açıkları
Veri tabanı ticaret topluluğu ve Leakbase’in dizi halinde bulunan dosya kaynaklarında; ana kart, e-posta adresleri, hesap şifreleri dahil olmak üzere 68 milyon 680 bin 741 kullanıcının Dropbox hesaplarına ilişkin kayıtlar bulundu.
Apple Insider‘da yer alan habere göre ismi açıklanmaya bir Dropbox çalışanı söz konusu verilerin meşruiyetini doğruladı.
Dropbox geçtiğimiz hafta belli olmayan sayıda kullanıcısına, Dropbox şifrelerini değiştirmelerini içeren bir e-posta göndermişti.
Söz konusu çalışmanın tamamen tedbir amaçlı olduğunu söyleyen Dropbox, özür dileyerek konu hakkında daha fazla bilgi sahibi olmak isteyen kullanıcıları kendi web sitesine yönlendirdi.
Dropbox Güvenlik Şefi Patrick Heim konuyla ilgili yaptığı açıklamada; geçen hafta itibariyle proaktif parolama sıfırlama faaliyetlerini başlattıklarını, kullanıcıların 2012 yılındaki güvenlik açığına karşı tedbir anlamında şifrelerini değiştirmeleri gerektiğini belirtti.
Nitekim kullanıcıların, geçen haftadan sonra eski şifreleri ile Dropbox hesaplarına erişemeyecekleri ifade edilmişti.
Dropbox geçtiğimiz yıllarda gerçekleşen büyük çaptaki güvenlik açıklarının etkilerini gidermeye çalışıyor. Fakat kısa aralıklarla kullanıcı hesaplarını tehdit altında bırakan servisin, yeterince güvenilir bir izlenim vermediğini söyleyebiliriz.
Ooo yeni fappening mi geliyor alırım bi dal
En çok kullandığım bulut servisi. Böyle güvenlik açıklarının bulunması kullanıcılarını üzüyor.
Googledrive varken
bana mail gelmedi
Bulut hizmetlerine guvenim 0 artik bulut hesaplarimdaki bilgilerimi harici hddye aticam ve bulutdaki herseyimi silecegim
başlık bence yanıltıcı önceden olan bir şeyin önlemini alıyorlar sadece
Bulut diskler(Dropbox) ve parola programlarının heklenmesi ( Last Pass gibi) tüketici güvenini sıfırlıyor. Kendi modemime bağladığım HDD ile kimsenin varlığını bile bilmediği bulut hizmetimle yola devam.