¿Puede acceder a todos sus archivos públicos en Dropbox con cualquiera de los enlaces?

16

Dropbox es una de las plataformas de almacenamiento y almacenamiento en la nube más famosas.

El sitio web de

Dropproxy afirma que existe una debilidad en la seguridad de Dropbox:

  

Mucha gente usa Dropbox. Mucha gente comparte enlaces públicos de Dropbox. Pero no todos saben que sus enlaces públicos lo pueden identificar y no todos saben que una vez que alguien tiene uno de sus enlaces públicos, pueden acceder a todos los archivos de su carpeta pública.

¿Las personas pueden pasar de acceder a un archivo a todos los archivos públicos?

    
pregunta Treko 09.05.2015 - 19:13
fuente

1 respuesta

29

Son más o menos correctos. Déjame explicarte.

En Dropbox, hay dos formas de compartir archivos. Compartir un enlace a un archivo desde cualquier carpeta generará un enlace de la siguiente forma: https://www.dropbox.com/s/randomkey/filename Cualquiera puede acceder al archivo que usted publicó con ese enlace. Sin embargo, cada vez que un archivo se comparte de esa manera, se genera una nueva clave aleatoria y se asocia con ese archivo. No se puede acceder a otros archivos con esa clave.

Sin embargo, también existe la carpeta "Pública" en Dropbox. Los archivos compartidos desde esta carpeta generan enlaces de forma diferente, en la forma: https://dl.dropboxusercontent.com/u/userid/filename En esta forma, se puede acceder a cualquier archivo de su carpeta pública, ya que su ID de usuario no cambiará. Alguien tendría que saber el nombre de archivo de lo que está recuperando si está accediendo a un archivo al que sí proporcionó un enlace, pero es una carpeta pública.

Por lo tanto, son bastante correctos, pero en realidad no es un defecto de seguridad porque de todos modos declaras que los archivos son públicos. Ningún archivo es público a menos que los coloque en su carpeta pública, declarándolos así.

    
respondido por el Goof 09.05.2015 - 20:30
fuente

Lea otras preguntas en las etiquetas