واشنطن - العرب اليوم
أجرت خدمة "دروب بوكس" للتخزين السحابي تغييراً على ميزة تابعة لها تسمح للمستخدمين بمشاركة الروابط الخاصة بمستنداتهم المخزنة على خدمتها، وذلك بعدما تك اكتشاف ثغرة أمنية تسمح للأطراف الخارجية بالوصول إلى البيانات دون موافقة.
وأشارت الخدمة الى أن الثغرة تعود أساساً إلى بروتوكول "Referer Header" الذي يتيحلمواقع الإنترنت تحديد الجهة التي جاء منها المستخدم عند تصفح الإنترنت، سواء كان محرك بحث أو إشارة مرجعية أو موقع إنترنت آخر.
وبذلك، يستطيع أي شخص قادر على الوصول إلى بروتوكول "Referer Header" كمديري مواقع الإنترنت الخارجية، أن يصل إلى الرابط الخاص بالمستندات التي جرت مشاركتها.
أرسل تعليقك