Dropbox bestätigt schwerwiegenden Sicherheitsfehler

Dropbox hat einen Fehler in seinem Online-Storage-Dienst bestätigt. Am Sonntag konnten sich Anwender zeitweise ohne gültiges Passwort und nur unter Angabe eines Nutzernamens Zugang zu beliebigen Dropbox-Konten und den darin gespeicherten Dateien verschaffen.

Das in San Francisco ansässige Start-up schob das Problem auf ein "Code-Update", das "einen Fehler im Authentifizierungssystem" enthielt. Nach Unternehmensangaben war der Zugriff ohne Passwort zwischen 13.54 Uhr und 17.46 Uhr Ortszeit (Sonntag 22.54 Uhr bis Montag 2.46 Uhr MESZ) möglich. Damit bestand die Sicherheitslücke für einen Zeitraum von fast vier Stunden.

"Das hätte niemals passieren dürfen", schreibt Dropbox-Gründer und CTO Arash Ferdowsi in einem Blogeintrag. "Wir prüfen unsere Kontrollen eingehend und werden zusätzliche Sicherheitsvorkehrungen einführen, damit sich so etwas nicht wiederholt."

In dem Zeitraum habe sich deutlich weniger als ein Prozent aller registrierten Nutzer bei Dropbox angemeldet, so Ferdowsi weiter. "Wir führen eine gründliche Untersuchung der zugehörigen Aktivitäten durch, um herauszufinden, ob unerlaubt auf irgendwelche Konten zugriffen wurde. Wenn wir ungewöhnliche Aktivitäten feststellen, werden wir die Kontoinhaber sofort benachrichtigen."

Auf seiner Website versichert Dropbox seinen Kunden, es verwende "die besten Tools und Entwicklungsmethoden, um unsere Software zu erstellen, und wir haben kluge Leute, die sicherstellen, dass Dropbox sicher bleibt." Unter anderem wirbt das Unternehmen damit, dass es Amazons Simple Storage Service (S3) verwende, der über eigene zuverlässige Sicherheitsrichtlinien verfüge.

Die Nachricht über den Sicherheitsfehler verbreitete sich am Sonntag über das Dropbox-Forum in einem Thread mit dem Titel "Das Dropbox-Web-Interface stand gestern zeitweise weit offen" sowie per Twitter.

Schon im Mai hatte ein Sicherheitsforscher Dropbox vorgeworfen, seine Nutzer in Bezug auf die Sicherheit der gespeicherten Daten mutwillig zu täuschen. Das Unternehmen halte sich nicht an branchenübliche Standards und die Angestellten hätten Zugriff auf unverschlüsselte Daten von Nutzern. Dropbox wies die Anschuldigungen als unbegründet zurück.

2008 erhielt Dropbox 7,2 Millionen Dollar Risikokapital von Sequoia Capital und anderen Investoren. Den kostenlosen Onlinespeicher nutzen nach Unternehmensangaben 25 Millionen Menschen weltweit.

Fanden Sie diesen Artikel nützlich?
21 von 24 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Stude ...

Student entrepreneurs develop ID badge alternative t.co/...

22.02.12, 22:00 von ZDNet
Embar ...

Embarcadero Technologies CEO Wayne Williams on how AppWave newly modernizes PCs via App Stor t.co/...

22.02.12, 21:55 von ZDNet
Faceb ...

Facebook Mobile Hack events coming to Asia next month t.co/...

22.02.12, 21:45 von ZDNet
Optus ...

Optus seeks to silence AFL CEO t.co/...

22.02.12, 21:43 von zdnetaustralia
HP's ...

HP's Q1 sales, outlook light; PC unit takes hit t.co/...

22.02.12, 21:25 von ZDNet
Enter ...

Enterprise architecture and enterprise transformation: Related but distinct concepts that ca t.co/...

22.02.12, 21:25 von ZDNet
Displ ...

Display advertising: Facebook first, but Google gaining t.co/...

22.02.12, 21:15 von ZDNet
Apple ...

Apple sued over voicemail 'patent infringement' t.co/...

22.02.12, 21:05 von ZDNet
Bitko ...

Bitkom: Jeder Dritte Deutsche nutzt Software-Download-Angebote t.co/...

22.02.12, 20:20 von zdnet_de
Googl ...

Google Docs for Android app finally gets mobile collaboration t.co/...

22.02.12, 20:10 von ZDNet
MWC: ...

MWC: Samsung gibt Ausblick auf Vierkernchip Exynos 4412 t.co/...

22.02.12, 19:50 von zdnet_de
Googl ...

Google sugarcoated privacy policy changes to mislead users, group charges t.co/...

22.02.12, 19:25 von ZDNet
GROOO ...

GROOOSSSE Freude: "der Speicher Ihres Freemail-GMX Postfachs kann ab sofort von 1.000 MB auf 1.500 MB erweitert werden." - #fail

22.02.12, 19:21 von coke4all
Markt ...

Marktforscher: Apple testet 8-Zoll-iPad erst noch t.co/...

22.02.12, 19:20 von zdnet_de
Micro ...

Microsoft SharePoint 15: A 2012 release target, an app marketplace and more t.co/...

22.02.12, 19:05 von ZDNet
LG ...

LG Optimus 3D Max: neues Smartphone mit altem Betriebssystem t.co/...

22.02.12, 19:00 von zdnet_de
Citri ...

Citrix launches CloudStack 3 beta, version 3.1 and 3.2 also planned for 2012 t.co/...

22.02.12, 19:00 von ZDNet
Broad ...

Broadway engages the Twitterati t.co/...

22.02.12, 18:45 von ZDNet
Adobe ...

Adobe abandons Linux t.co/...

22.02.12, 18:45 von ZDNet