パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Dropbox、リンクシェアで外部のWebサイトで閲覧可能状態の脆弱性

  • 元記事:Web vulnerability affecting shared links
  • HP:Dropbox
  • 発表日時 2014/5/5

    Dropboxにて、ハイパーリンクの含まれるファイルへのリンクをシェアすることによりファイルがWeb上で他のシェアしていない人でもアクセス可能状態となる脆弱性が発見された。通常Webサイトでユーザがどこから来たかがわかるリファラヘッダーという機能に起因し、Dropboxのユーザがファイルやフォルダのリンクを共有した際に、本来シェアされた相手にしかリンクはアクセスできないはずであるが、サードパーティーのウェブサイトにハイパーリンクが含まれたリンクを共有してそのリンクを受け取った人がリンクにアクセスすると、リファラヘッダーがオリジナルのシェアリンクを外部のウェブサイトに表示され、ヘッダーにアクセスできる外部ウェブサイトの管理人などがリンクにアクセスできる状態であった。同社はこれらのシェアされたリンクへのアクセスができないようにする措置を講じ、今後作成される共有リンクについては脆弱性を修正した。現時点ではこの脆弱性が悪用された形跡は確認されていない。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ