Falha obriga Dropbox a desativar alguns links de arquivos compartilhados
A falha afeta apenas arquivos que contém hiperlinks, como um documento do Word.

Se recentemente você compartilhou um arquivo do Dropbox, mas o link não funcionou, há uma explicação: o serviço estava corrigindo uma brecha de segurança que permitia que pessoas não autorizadas visualizassem seu arquivo.
A falha afeta apenas arquivos que contém hiperlinks, como um documento do Word. Ela funciona assim: seu amigo clica no link do Dropbox para abrir o arquivo; – depois, ele clica em um link dentro do arquivo, abrindo um site; o site recebe aquele link para o arquivo no Dropbox, permitindo a um webmaster não autorizado acessá-lo.
Graças ao “referer”, todo site pode saber de onde vem seu tráfego – do Facebook, de leitores RSS, de outro site etc. A falha enviava como “referer” o link do Dropbox.
O Dropbox já tomou algumas medidas de precaução: desativou links para arquivos afetados e resolveu a brecha, permitindo criar novos links sem a falha. Então se você notou o problema, basta gerar um novo link que ele estará seguro. De acordo com o Dropbox, não há relatos de casos onde a falha foi utilizada.
Entretanto, o especialista em segurança Graham Cluley alerta que links do Dropbox e Box ainda são muito vulneráveis. A recomendação é criar apenas links para arquivos não-confidenciais. Vá até esta página para desativar links antigos que você criou.
Com informações de Gizmodo







