La autenticación de doble factor que Dropbox implementó hace casi un año
ha demostrado no ser tan segura como se pensaba. A primeros de julio se
detectaba una vulnerabilidad crítica que permitía que un hacker
superara esa autenticación que lo que hace es crear una segunda capa de
seguridad.
Y hace unos días, durante la celebración de USENIX 2013,
un congreso de seguridad que se ha celebrado en Washington, dos
investigadores rompieron la seguridad de Dropbox interceptando datos SSL
de los servidores y evitando la autenticación de doble factor del
proveedor de almacenamiento en la nube y publicaron este trabajo en un documento [PDF].
Según los investigadores las técnicas que han utilizado para lograrlo
son tan genéricas que creen que podrán ayudar en los... Continuar leyendo