Het opslaan van gegevens bij online opslagdienst Dropbox is volgens twee beveiligingsonderzoekers 'behoorlijk veilig'. Florian Ledoux en Nicolas Ruff van EADS onderzochten Dropbox, dat in het verleden met verschillende beveiligingslekken te maken kreeg. De onderzoekers keken naar de gebruikte encryptie, hoe gegevens worden uitgewisseld en hoe de client z'n configuratie beschermt. En dat stemde de onderzoekers tot tevredenheid.
Ook werden er geen grote beveiligingsproblemen gevonden. "Dropbox is nu behoorlijk veilig", aldus Ruff tegenover het Duitse Heise. De onderzoekers ontdekten wel een klein probleem. Een bepaald certificaat wordt tijdens communicatie met andere Dropbox-clients op een lokaal netwerk niet door de client gecontroleerd. Hierdoor zou een aanvaller de client van andere netwerkgebruikers kunnen blokkeren.
Daarnaast maakt dit lek het mogelijk voor bedrijven om te controleren of er vertrouwelijke documenten naar Dropbox worden gestuurd. Aangezien Dropbox al voor de presentatie van de twee onderzoekers werd gewaarschuwd, is het mogelijk dat het probleem al is verholpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.