A Dropbox hazudott az ügyfeleinek az adatbiztonságról

A Dropbox egy széles körben használt, igen népszerű online adattárolási rendszer. A Szövetségi Kereskedelmi Kamara (Federal Trade Commission – FTC) vizsgálata szerint a cég hazudott az ügyfeleinek a szolgáltatásaiknál használt adatbiztosításról és titkosításról, hogy ezzel üzleti előnyre tegyenek szert.

A Dropbox ügyfelei számára azt hirdette, hogy a náluk elhelyezett fájlok teljesen titkosított módon vannak tárolva, még a cég dolgozói sem láthatják a fájlok tartalmát. Christopher Soghoian PH.D hallgató, aki egy évig dolgozott a FTC-nél egy múlthavi publikációja szerint azonban ez nem igaz, így a felhasználók és a Dropboxban tárolt adataik, ki vannak téve a kormány, vagy a Drobox alkalmazottak keresgélésének, amely komoly szerzői jogi problémákat vonhat maga után.

http://www.wired.com/threatlevel/2011/05/dropbox-ftc/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »