Dropbox komt met patch voor Referer-lek
Met de aankondiging van de patch, onthult Dropbox ook het bestaan van het lek. De patch komt over een paar dagen. Voorlopig heeft Dropbox de functie deels uitgeschakeld.

Shutterstock
Shutterstock
Volgens Dropbox is dit het probleem: Een Dropbox-gebruiker deelt een link in een document, dat een hyperlink bevat naar een website van een derde partij. De gebruiker, of een ongeautoriseerde ontvanger van de link, klikt op de hyperlink. De referer-header toont dan de originele gedeelde link aan de website van die derde partij. Wie toegang heeft tot die header, zou toegang kunnen krijgen tot het gedeelde document.
Voorlopig heeft Dropbox alle links naar dergelijke documenten uitgeschakeld. Dropbox-gebruikers kunnen ondertussen wel links genereren waarbij de bestandslocatie niet in de referer-header van derden verschijnt.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee