
据FastCompany
报道,Dropbox已经证实遭到黑客入侵,导致大量包括用户名密码在内的用户信息泄漏,黑客利用这些数据通过第三方网站登录Dropbox。
从7月中旬开始,有用户受到第三方网站垃圾邮件的攻击,相信了该网站一个所谓更安全的登录方案,受骗用户当中有一个名是Dropbox的雇员,于是黑客就这样得到了为数不少的Dropbox的用户邮箱地址和密码。
Dropbox前一段时间开始了回馈早期用户的活动,为早期的免费从2GB升级到5GB,同时向付费用户提供了翻倍的存储空间。由于这次Dropbox被黑,将以前建立的信誉毁于一旦了,可能导致更多用户选择竞争对手的服务。
其实在去年,就有很多网友质疑Dropbox的安全性,其中一个博士生Christopher Soghoian曾在一篇文章中
提到:Dropbo自动识别用户上传的文件,如果已经有用户上传过就直接调用。
Ashkan Soltani做了实验,打开了数据包嗅探器,上传文件到Dropbox,用了7.4 MB的流量,而这个文件,由于之前已经被上传到另外一个账户,所以Dropbox只花了16 KB的流量。
有人可能会说,Dropbox知道我上传什么样的文件那又怎么样?怕就是怕,当Dropbox面对法院传票的时候把你供出来了。如果你重视你的隐私的话,可以利用truecrypt等加密工具加密文件后再上传,亦或者转投到其他不会侦查相同文件的网盘服务商。
轉載網站