Dropbox сливал кому попало секретные URL через referer
Облачное хранилище отчиталось о зализывании пробоины — уязвимость Dropbox заключалась в передаче произвольным сайтам "секретных" URL документов. В одном из вариантов использования Dropbox доступ к файлу получает только тот, кто знает прямую ссылку на нужный файл. Если расшаривался для ограниченного круга лиц документ со ссылками, и по этим ссылкам были клики-переходы — произвольные сайты видели секретные URL в реферах. Таким образом, все кто имеет доступ к статистике сайтов на которые совершались переходы, могли видеть и секретные адреса. Теоретически, больше всего адресов, должно было утечь в популярные системы статистики, например производства Google. В истории интернета уже было несколько скандалов связанных с индексацией поисковиками "секретных" частей сайтов, без злого умысла со стороны поисковиков.
Сейчас Dropbox отключил все старые секретные ссылки, для расшаривания их необходимо пересоздать заново.
Студент написал более 100 троянов за два года Coca-Cola добавила эмоций в URL Пензенские депутаты предлагают закрывать сайты с пропагандой наркотиков по URL-адресу Google возвращается в прошлое За обнаружение «дыры» в Gmail, раскрывшей полмиллиарда адресов, Google заплатил $500 Чтобы скачать видео с сайта YouTube, вставьте «ss» в URL между &quo... Google представил инструмент борьбы с воровством контента Как показать полный URL-адрес веб-сайта в Safari на OS X Yosemite Интернет вырос на треть за минувший год Цифра дня: Сколько ссылок удалил Google по запросам европейцев о "праве на забвение"?
Обратная связь