Skip to main content

Tecnología

Hackeada la autenticación de dos factores de Dropbox

 

dropbox2013-HMTV-Noticias

Hackeada la autenticación de dos factores de Dropbox


Una vulnerabilidad descubierta por investigadores de Q-CERT permite hackear la autenticación en dos pasos implementada en Dropbox para aumentar la seguridad de las cuentas de acceso a sus servicios, solicitando un código servido mediante una aplicación móvil además del nombre de usuario y la contraseña al iniciar sesión.

El atacante debe conocer el nombre de usuario y la contraseña de la cuenta objetivo de Dropbox, algo posible mediante phishing como se ha demostrado en el pasado.

Desde ahí, saltarse esta autenticación es trivial según los investigadores, ya que existen una vulnerabilidad crítica que se produce porque el servicio de alojamiento (uno de los más populares de la Red) no verifica la autenticidad de las direcciones de correo electrónico utilizadas para firmar una nueva cuenta.

Por ello, un atacante puede crear una nueva cuenta falsa similar a la del objetivo y añadir un punto en cualquier parte de la dirección de correo, habilitar la autenticación de dos factores y obtener el código que empleará en la cuenta real del usuario atacado la que podrá controlar totalmente.

No es el primer problema de seguridad de Dropbox, un servicio de gran éxito por su capacidad de sincronización y alojamiento en nube que no está pasando desapercibido por las grandes redes de spam y malware.

 

fuente

muycomputers

  • Hits: 714

Noticias Recientes

Alcántara llama a consumidores a comprar…

 El director ejecutivo del Instituto Nacional de Protección de los Derechos del Consumidor (Pro Consumidor), Eddy Alcántara, declaró hoy que esa institución continúa trabajando arduamente con los operativos preventivos de verificación...

Conoce como puedes calcular tu Doble Sue…

Con la llegada de diciembre, miles de trabajadores en República Dominicana comienzan a preguntarse cuánto recibirán por el esperado doble sueldo. Este beneficio, también conocido como salario de Navidad, es una...

Detectan virus de la gripe aviar en mues…

Las autoridades sanitarias de California confirmaron este domingo que han detectado el virus de la gripe aviar H5N1 en una muestra de leche cruda de venta al público, según informó el periódico Los Angeles Times. La...

Aplazan audiencia de coerción contra pro…

La Oficina Judicial de Servicios de Atención Permanente de San Pedro de Macorís aplazó la audiencia para conocer la solicitud de medida de coerción contra el profesor Fernando Eusebio Peña, quien está siendo...

El Día de Acción de Gracias será el más …

 Así como hay buenas probabilidades de que el pavo tenga un sabor seco, se espera que los aeropuertos y las carreteras estén abarrotados durante la semana de Acción de Gracias, un período de...

Cifra de menores reclutados por pandilla…

 La cifra de menores reclutados por bandas armadas en Haití aumentó el 70% en un año y son casi la mitad de los miembros de las pandillas en ese país arrasado por la violencia, alertó el domingo Unicef. “Este pico sin...