Há quantos anos não muda a password do Dropbox? Está na hora!

16 Comentários

O Dropbox, que é actualmente o maior serviço de armazenamento de ficheiros na Internet, tem uma boa reputação no que toca a problemas de segurança. São raros os casos conhecidos de falhas que atingiram os seus utilizadores.

Agora, o Dropbox está a contactar os seus utilizadores, pedindo que alterem a palavra-passe, tudo porque uma falha de segurança de 2012 foi descoberta.

Dropbox

O alerta para a necessidade de alterar as passwords está a ser enviada para todos os utilizadores que criaram as suas contas antes do primeiro trimestre de 2012 ou que não a mudam a palavra-passe desde o segundo semestre de 2012.

Na avaliação constante da segurança do serviço que oferece, o Dropbox detectou um conjunto de contas que entendem que podem ter sido comprometidas e que, segundo a empresa, foram obtidas num outro incidente de segurança ocorrido em 2012 e que foi investigado na altura.

Mesmo tendo a certeza de que nenhuma dessas contas foi acedida sem autorização, o Dropbox insiste que os utilizadores devem proceder à alteração da sua palavra-passe, ficando obviamente mais seguros.

Dropbox

O incidente que deu origem a esta situação decorreu em 2012 e foi fruto de um ataque a vários sites e de onde foram roubados dados de utilizadores. Estes dados são os mesmos que estavam a ser usados no Dropbox e poderiam dar acesso às contas.

Houve ainda um acesso não autorizado com a palavra-passe de um funcionário do Dropbox a um documento interno e que levou a que fosse dado acesso a um conjunto largo de endereços de email, o que resultaria depois em queixas de spam e no início desta investigação.

Para além da alteração da palavra-passe, o Dropbox recomenda ainda que sejam usadas outros medidas de segurança. É de evitar a utilização das palavras-passe partilhadas entre serviços e o acesso ao Dropbox em locais pouco seguros. É ainda recomendado que seja usada a autenticação de dois factores para uma segurança elevada.

Comentários

16

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Rui
    Rui

    Realmente recebi o e-mail mas não dizia nada sobre uma falha de segurança, apenas dizia que não alterava a password desde 2012 e que o teria de fazer no próximo login.

  2. Avatar de khidreal
    khidreal

    só o facto de usar dropbox já é uma anomalia de segurança, LOL… o unico serviço cloud em que confio é os serviços criados pelo Kim Dot Com, ou seja, Mega. mas como o mega agora já está em maos de chineses (e pelos vistos o gajo tem um historial em peras), nem coloco coisas pessoais no mega, estou à espera de 2017 para usar o novo serviço cloud do Kim Dot Com, dizem que vai oferecer ainda mais privacidade e segurança que o atual Mega, mas em vez de 50GB vai ter 100GB gratuitos para cada utilizador. tbm confio no Userscloud por acaso, a sua politica de privacidade e segurança tbm não é má de todo.

    dropbox? 2GB? dropbox e a sua partilha de dados dos utilizadores com terceiros? no thanks. basta comparar a declaração de privacidade do dropbox com o do mega.nz, não têm nada a ver 1 com o outro, o do mega está muito mais argumentado e preenche muitas mais lacunas que o do dropbox (isto quando o Kim Dot Com reinava, agora com o chinês não sei como o mega esta neste aspeto).

    1. Avatar de ZarkBit
      ZarkBit

      lol, criado pelo Kim Dot Com, ou seja Mega. Até o seu próprio criador aconselhou a toda a gente a não utilizar o MEGA, já não lhe pertence.

      1. Avatar de khidreal
        khidreal

        enfim, AarkBit, quem não sabe ler, não sabe ler…
        “mas como o mega agora já está em maos de chineses (e pelos vistos o gajo tem um historial em peras)”

        1. Avatar de khidreal
    2. Avatar de Albert Einstein
      Albert Einstein

      Duas coisas são infinitas: o universo e a estupidez humana. Mas, no que respeita ao universo, ainda não adquiri a certeza absoluta.

      1. Avatar de khidreal
        khidreal

        é muito facil criticar os outros, mas existe uma palavrinha que toda a gente se esquece e que é muito poderosa: porquê
        dá-me lá as tuas razões de eu ser estupido. respondeste ao meu comentário, por isso o que escreveste é direcionado a mim. quero razões, tu não vais a um tribunal dizer que roubaste uma pessoa e esperas que o advogado da acusacão não te pergunte porque não achas?

    3. Avatar de rui
      rui

      Deves ter muito para esconder também.
      Dropbox. 38gigas na minha conta. Free. E então? Mega é para meninos.

      1. Avatar de khidreal
        khidreal

        não entendo porque é para meninos. dá-me lá razões para achares isso.
        eu acho que tu és só um fan boy que usa dropbox à 10anos, que demorou séculos a conseguir esses 38GB e agora não tolera que venha alguém fazer uma critica ao dropbox, acabando por criticar indiretamente o espaço que arduamente conseguiste ao dizer que o Mega oferece logo 50GB apos registar sem fazer mais nada.

        e por acaso tenho muito que esconder, tenho contratos digitalizados, informações bancárias, bases de dados do Keepass com as palavras passe todas etc. decidi voltar a colocar tudo lá outra vez, mas tomei precauções: o Login do banco, numero de contas, iban, etc, para além de estar espalhado no meio de 5000 letras e numeros, só eu sei a posição. os documentos relacionados com o banco, contratos, etc tbm estão encriptados. pequena precaução por causa do chinoca, que no Mega sem eu partilhar os link ninguem acede aos meus ficheiros, nem a policia.

  3. Avatar de Ueta
    Ueta

    Recebi este email apesar de ter alterado a password muito recentemente, por coincidência. Cheguei a pensar que era phishing lol

    1. Avatar de ZarkBit
      ZarkBit

      Mesmo situação por aqui, à coisa de 2 semanas mudei a pass e também recebi esse email.

      1. Avatar de Guilherme
        Guilherme

        Aqui também. A situação até me levou a pensar se realmente só senhas antigas foram vazadas…

  4. Avatar de Kabuki
    Kabuki

    Dropbox é o melhor, não adianta inventar. Quem tem sabe o que digo. Agora, acho que o tuga das borlas, quer o bom grátis. Ainda se queixam porque dão apenas 2 Gigas de borla. Há cada artista

    1. Avatar de khidreal
      khidreal

      mega.nz dá 50GB…. userscloud dá 10GB se não me engano. MediaFire oferece 10GB, sendo que tens 1TB na versão pro por apenas 45$ por ano o que é bastante barato. o UptoBox dá 1TB (1000GB) para membros inscritos (gratuito para inscrever, obvio) e pode-se fazer upload de arquivos com 50GB. o unico problema é que se os arquivos não forem transferidos regularmente passado 90dias são apagados da cloud.

      cada cloud tem os seus altos e baixos, incluindo o DropBox. por exemplo, o Mega falta-lhe uma boa app para sincronização, a que tem é uma porcaria na minha opinião, embora cumpra as suas funções; o userscloud falta-lhe suporte, o uptobox é suporte e aquela treta dos 90 dias… o dropbox falta-lhe mais armazenamento gratuito para conseguir acompanhar todas as outras clouds. se tens que fazer backup de um sistema operativo, queres 2GB? nem cabe lá metade do backup LOL e para ter mais gratuitamente tens de convencer os teus amigos a se registarem acho eu…

    2. Avatar de RDastr
      RDastr

      eu tenho 13gb a borla + 25gb da cup