Categories: Empresas

Dropbox advierte de una vulnerabilidad web que afecta a los enlaces compartidos

Dropbox ha desvelado en su blog una vulnerabilidad de seguridad basada en el intercambio de enlaces en los archivos de los usuarios.

Esta vulnerabilidad podría ser aprovechada por terceros para robar información, aunque por el momento la compañía ha garantizado que no se ha producido ninguna fuga de datos.

El procedimiento es el siguiente. Cuando un usuario comparte en Dropbox un enlace a un documento que contiene un hipervínculo a un sitio web de terceros, el usuario o un receptor autorizado hace clic en el hipervínculo en el documento.

En este punto, la vulnerabilidad revela el vínculo original compartido en el sitio web de terceros, permitiendo el acceso al enlace del documento compartido.

Por ahora Dropbox ha deshabilitado por completo, hasta nuevo aviso, el acceso a los enlaces previamente compartidos.

Los usuarios de negocios, que tienen la opción de restringir el acceso a los enlaces subidos en el servicio de almacenamiento para su personal, no se ven afectados por este fallo.

Precisamente, Dropbox está volcando sus esfuerzos en construir más prestaciones para los clientes empresariales. Su servicio de sincronización de archivos ha registrado hasta ahora cerca de 4 millones de empresas.

Todo apunta a que en este 2014 la compañía saldrá a Bolsa. En abril recibió una nueva ronda de financiación por 500 millones de dólares y su valor estaría rondando los 10.000 millones de dólares.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

El Desarrollador Full-Stack de Sistemas Inteligentes: el nuevo perfil clave para liderar la revolución digital

Con más de 500.000 vacantes previstas para 2025, este perfil híbrido lidera la digitalización integrando…

12 horas ago

La demanda empresarial supera a la de los consumidores en PC

Gartner calcula que durante el segundo trimestre se enviaron más de 63 millones de ordenadores…

13 horas ago

Intelcia y Google Cloud anuncian el despliegue de MyData

Construida sobre Google Cloud Platform, MyData llega como "una plataforma que empodera a los equipos,…

13 horas ago

Aumentan un 115 % los ciberataques con malware que imita a herramientas de IA como ChatGPT

Kaspersky detecta un alza del 115 % en malware que se disfraza de herramientas de IA…

14 horas ago

Así operan las estafas laborales que simulan juegos para hacerte pagar

ESET alerta sobre un fraude laboral que simula un juego, promete ingresos rápidos y exige…

15 horas ago

Así logran los ciberdelincuentes hacerse con las contraseñas

ESET advierte sobre los métodos utilizados y la necesidad de "reformular la manera en la…

16 horas ago