IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Cloud Computing Discussion :

Dropbox laisse libre accès aux données de ses clients


Sujet :

Cloud Computing

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Points : 252 372
    Points
    252 372
    Billets dans le blog
    121
    Par défaut Dropbox laisse libre accès aux données de ses clients
    Dropbox laisse libre accès aux données de ses clients
    Stockées dans le Cloud suite à une erreur de mise à jour du service

    Les responsables du service de stockage et de partage de fichiers en ligne Dropbox, ont commis une énorme « bourde » le week-end dernier lors d'une mise à jour du service.

    Cette erreur a entraîné un bug du mécanisme d'authentification du service, permettant ainsi durant quatre longues heures d'accéder aux données de n'importe quel compte en entrant seulement l'adresse email de l'utilisateur et en saisissant n'importe quel mot de passe.

    Cette faille a été découverte par un utilisateur. En voulant changer son mot de passe, il a réalisé qu'il pouvait accéder aux comptes de plusieurs de ses amis en utilisant simplement des combinaisons de caractères aléatoires comme mot de passe.

    Dropbox a réagi sur son blog en annonçant que tout était rentré dans l'odre et que seul un « très petit nombre d'utilisateurs (moins de 1 %) se sont connectés durant cette période, dont certains ont pu accéder à un compte sans avoir le bon mot de passe ».

    Un pourcentage qui, ramené à la popularité du service, représente tout de même 250 000 personnes. Dont certaines ont fait part d'une très vive colère et ont critiqué vertement le service sur le forum Dropbox, menaçant même de passer à un autre fournisseur.

    Rappelons tout de même que Dropbox recommandait, avant ce problème, de chiffrer les données qui lui étaient confiées (avec TrueCrypt par exemple).

    La société a également déclaré que des enquêtes étaient en cours pour déterminer les comptes compromis et a présenté ses excuses aux utilisateurs. «Cela n'aurait jamais dû se produire et nous faisons tout pour mettre en place des protections supplémentaires pour empêcher que cela se reproduise ».

    Un dysfonctionnement sous forme de tâche supplémentaire sur certains argumentaires marketing trop policés pour le Cloud Computing ?

    Source : Blog Dropbox


    Et vous ?

    Que pensez-vous de cette erreur de Dropbox ?

    Beaucoup de personnes ne chiffrent pas leurs données pour pouvoir collaborer sur des documents : comment alliez-vous dans votre entreprise chiffrement d'une part et plate-formes collaboratives et d'échanges (Google Docs, Office Web Apps, Dropbox, SharePoint, etc.) d'autre part ?
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Août 2006
    Messages
    49
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2006
    Messages : 49
    Points : 89
    Points
    89
    Par défaut
    Que pensez-vous de cette erreur de Dropbox ?
    C'est une erreur qu'il faut admettre qu'il puisse se produire et qu'il faut prévoir dès le départ, que ce soit sur un compte payant ou non. J'utilise dropbox en connaissance de cause, en mettant uniquement des données non critiques, genre un fichier keepass de mes comptes de forum. Si d'avenir je devais mettre un fichier confidentiel par obligation sur dropbox, j'utiliserai un système de chiffrage (truecrypt, par exemple).
    C'est une question de sécurité élémentaire.

    Beaucoup de personnes ne chiffres pas leurs données pour pouvoir collaborer sur des documents : comment alliez-vous dans votre entreprise chiffrement d'une part et plate-formes collaboratives et d'échanges (Google Docs, Office Web Apps, Dropbox, SharePoint, etc.) d'autre part ?
    Je n'ai pas encore été confronté à ce problème

  3. #3
    Membre averti Avatar de thorium90
    Homme Profil pro
    Technicien réseaux et télécoms
    Inscrit en
    Juillet 2008
    Messages
    120
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Technicien réseaux et télécoms
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Juillet 2008
    Messages : 120
    Points : 328
    Points
    328
    Par défaut
    Que pensez-vous de cette erreur de Dropbox ?
    Ba aparement c'est a la mode maintenant de commettre d'aussi grosse bourde sur le cloud :
    Sony qui se fait hacker des milliers de compte
    Amazon qui pert des giga octets de data
    Et j'en passe
    Vivement que les entreprises comprennent la valeur ajoutée à celle ci lorsque l'on s'engage dans la sécurité informatique. Aujourd'hui, trop d'entreprise pensent que la sécurité informatique est de l'argent perdu pensant que leur réseau resterai up toute sa vie et n'arivant pas a anticiper les désagrément en cas d'attaque. Bon, j'avoue SONY et Amazon ne néglige pas non plus leur sécurité mais tout de meme !
    Pour le coup, le service de dropbox a commis une erreur assez honteuse je trouve. Je ne connai pas les raisons technique qui ont pu ouvrir ces portes mais cette histoire reste tres surprenante.

    Beaucoup de personnes ne chiffres pas leurs données pour pouvoir collaborer sur des documents : comment alliez-vous dans votre entreprise chiffrement d'une part et plate-formes collaboratives et d'échanges (Google Docs, Office Web Apps, Dropbox, SharePoint, etc.) d'autre part ?
    Une intégration d'une fonctionnalité de chiffrement en complete transparence devrai exister depuis toujours avec ce genre de services non ?

  4. #4
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    Citation Envoyé par thorium90 Voir le message
    Beaucoup de personnes ne chiffres pas leurs données pour pouvoir collaborer sur des documents : comment alliez-vous dans votre entreprise chiffrement d'une part et plate-formes collaboratives et d'échanges (Google Docs, Office Web Apps, Dropbox, SharePoint, etc.) d'autre part ?
    Une intégration d'une fonctionnalité de chiffrement en complete transparence devrai exister depuis toujours avec ce genre de services non ?
    ça existe sur sharepoint

  5. #5
    Membre chevronné Avatar de zeyr2mejetrem
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Novembre 2010
    Messages
    471
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Responsable de service informatique

    Informations forums :
    Inscription : Novembre 2010
    Messages : 471
    Points : 2 040
    Points
    2 040
    Par défaut
    C'est pas mal ce genre de nouvelles dans l'ère du "y a que le cloud qu'est bien !!".
    Les utilisateurs ont menacé de passer à un autre fournisseur ? - Super, comment faire si t'as des données de production dedans ?

    C'est l'inconvénient du cloud
    Si tu ne sais pas faire, apprends. Si tu fais, fais bien. Si tu sais bien faire, enseigne.
    Mieux vaut paraître stupide quelques temps que rester stupide toute sa vie.

  6. #6
    Membre habitué Avatar de ValCapri
    Homme Profil pro
    En formation chez Technifutur pour me spécialisé dans le dev mobile
    Inscrit en
    Mars 2010
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Belgique

    Informations professionnelles :
    Activité : En formation chez Technifutur pour me spécialisé dans le dev mobile

    Informations forums :
    Inscription : Mars 2010
    Messages : 54
    Points : 130
    Points
    130
    Par défaut
    Que pensez-vous de cette erreur de Dropbox ?
    Je trouve que cette erreur est vraiment bizarre. Je me demande comment on peut faire cela? Il ne connaisse pas les tests avant production? Ou les tests unitaires?
    Pour moi, il devrait offrir une compensation aux clients.

    Beaucoup de personnes ne chiffrent pas leurs données pour pouvoir collaborer sur des documents : comment alliez-vous dans votre entreprise chiffrement d'une part et plate-formes collaboratives et d'échanges (Google Docs, Office Web Apps, Dropbox, SharePoint, etc.) d'autre part ?
    Je pense qu'un chiffrement un système de clé ou autre est largement implémentable? Firefox Sync le fait bien, non?

  7. #7
    Membre à l'essai
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2008
    Messages : 16
    Points : 24
    Points
    24
    Par défaut
    Par contre quelqu'un sait s'il y a un moyen de savoir qui est venu sur notre compte durant cette période ?

Discussions similaires

  1. Réponses: 26
    Dernier message: 13/04/2012, 15h00
  2. iCloud : Apple aurait accès aux données hébergées de ses utilisateurs
    Par Gordon Fowler dans le forum Cloud Computing
    Réponses: 26
    Dernier message: 13/04/2012, 15h00
  3. [débutant] avoir accès aux données de la base BCDI 3
    Par Valichou dans le forum Bases de données
    Réponses: 7
    Dernier message: 06/05/2004, 13h13
  4. accès aux donnée d'un DBGRID
    Par relax_06 dans le forum C++Builder
    Réponses: 4
    Dernier message: 02/03/2004, 23h06
  5. [TDataModule] Intérêt de séparer les accès aux données?
    Par Cornell dans le forum Bases de données
    Réponses: 5
    Dernier message: 05/09/2003, 16h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo