Η γνωστή υπηρεσία φιλοξενίας και συγχρονισμού αρχείων διαψεύδει κατηγορηματικά τις φήμες που διαδίδουν ότι δέχτηκε επίθεση μη εξουσιοδοτημένης πρόσβασης στους λογαριασμούς των χρηστών της. Όπως υποστηρίζει, τα 7 εκατομμύρια usernames και passwords δεν κλάπηκαν από τη δική της, αλλά άλλη ή άλλες διαδικτυακές υπηρεσίες.
Χρησιμοποιήθηκαν όμως για την πρόσβαση σε πλήθος διαδικτυακών υπηρεσιών, συμπεριλαμβανομένου του Dropbox, χωρίς όμως επιτυχία τουλάχιστον στην περίπτωσή του.
Στο επίσημο blog της υπηρεσίας αναφέρεται ακόμα πως τα μέτρα που έχουν ληφθεί είναι ικανά να αναγνωρίζουν τις επαναλαμβανόμενες απόπειρες εισόδου, ώστε να τις χαρακτηρίσουν ύποπτες και να προκαλέσουν την αυτόματη επαναφορά (reset) των passwords στους λογαριασμούς που παρατηρήθηκε το φαινόμενο.
Τέτοιες επιθέσεις, τονίζεται, επαναφέρουν στο προσκήνιο το πρόβλημα της χρήσης των ίδιων συνδυασμών login name και password σε περισσότερες από μια υπηρεσίες. «Αυτός είναι ο λόγος που συνιστούμε στους χρήστες μας να μην το κάνουν και να ενεργοποιήσουν την επαλήθευση ταυτότητας δύο βημάτων», αναφέρει το σχετικό blog post.
Πηγή: in.gr




