Dropbox сливал кому попало секретные URL через referer
Облачное хранилище отчиталось о зализывании пробоины — уязвимость Dropbox заключалась в передаче произвольным сайтам "секретных" URL документов. В одном из вариантов использования Dropbox доступ к файлу получает только тот, кто знает прямую ссылку на нужный файл. Если расшаривался для ограниченного круга лиц документ со ссылками, и по этим ссылкам были клики-переходы — произвольные сайты видели секретные URL в реферах. Таким образом, все кто имеет доступ к статистике сайтов на которые совершались переходы, могли видеть и секретные адреса. Теоретически, больше всего адресов, должно было утечь в популярные системы статистики, например производства Google. В истории интернета уже было несколько скандалов связанных с индексацией поисковиками "секретных" частей сайтов, без злого умысла со стороны поисковиков.
Сейчас Dropbox отключил все старые секретные ссылки, для расшаривания их необходимо пересоздать заново.
Amazon является владельцем ряда "неприличных" веб-адресов В Гугл поступает более 1 млн запросов на удаление пиратских URL в день Новые инструменты от Google для быстрого управления настройками Торговых кампаний Twitter заплатил IBM 36 миллионов долларов В Microsoft Bing добавлены инструменты кодировки HTML, URL и Base64 SearchInform представила обновленный Worktime Monitor Роскомнадзор временно заблокировал три сайта за экстремизм Месяц бесплатных ссылок 10 функций Google Chrome, о которых вы не знали Ростелеком фильтрует трафик по URL, но не через DPI — правда ли дело в экономии?
Обратная связь