informapirata, Italian
@informapirata@mastodon.uno avatar

Dropbox sarebbe stato violato. Rubati i dati dei clienti e i token di autenticazione

Dropbox ha affermato che gli sono penetrati nei di della piattaforma di firma elettronica . Hanno ottenuto l’accesso a di , di autenticazione a più fattori (), con hash e sui clienti.

@informatica

Notizia segnalata su @redhotcyber

https://www.sec.gov/Archives/edgar/data/1467623/000146762324000024/may2024exhibit991.htm

paolabonacini,
@paolabonacini@mastodon.uno avatar

@informapirata @informatica @redhotcyber
tutto in pratica 😱

informapirata,
@informapirata@mastodon.uno avatar

@paolabonacini sì, un disastro enorme! 🤦‍♂️

@informatica @redhotcyber

paolabonacini,
@paolabonacini@mastodon.uno avatar

@informapirata @informatica @redhotcyber
Ma forse riguarda solo Dropbox sign. Boh.

informapirata,
@informapirata@mastodon.uno avatar

@paolabonacini sì, l'architettura di Sign è separata dagli altri servizi

@informatica @redhotcyber

gmarcosanti,
@gmarcosanti@mastodon.uno avatar

@informapirata noiosa precisazione: nessun dato è stato rubato. I dati originali sono ancora tutti lì, a completa disposizione degli utilizzatori.

I dati sono stati duplicati, e come ben sappiamo copiare non è rubare.

informapirata,
@informapirata@mastodon.uno avatar

@gmarcosanti Questa è la scusa tipica utilizzata dai direttori delle Asl quando vengono per macchiate dai cybercriminali. La realtà è che criminali quando si tratta di dati presenti nel cloud, l'accesso non autorizzato e il furto sono praticamente la stessa cosa. Soprattutto quando i livelli di servizio del fornitore non garantiscono il salvataggio di quei dati, ma ne garantiscono, quello sì, la protezione dall'accesso di terzi non autorizzati

gmarcosanti,
@gmarcosanti@mastodon.uno avatar

@informapirata mi trovi anche d'accordo, ma io volevo solo puntualizzare che copia (accesso non autorizzato) è diverso da furto.
A riprova di ciò sono anche regolamentate da leggi diverse.
E quindi suggerivo di chiamare le cose con il loro nome e di non mescolarle.

informapirata,
@informapirata@mastodon.uno avatar

@gmarcosanti Mi puoi indicare gli articoli di legge che regolano diversamente le due fattispecie?

L’art. 4, punto 12, del GDPR indica che la “violazione dei dati personali” è “la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati”

Il gdpr equipara la sottrazione, all'accesso non autorizzato o addirittura alla mancata disponibilità

gmarcosanti,
@gmarcosanti@mastodon.uno avatar

@informapirata no, non sono in grado di indicarteli, mi dispiace.

Ricorrerò al classico esempio della bicicletta:

  • se tu hai una bicicletta e io te la porto via, tu non sei più in grado di beneficiare della bicicletta: è furto.
  • se tu hai una bicicletta e io ne creo una copia assolutamente identica, tu sei ancora in grado di beneficiare della tua bicicletta: non è furto. Potrà anche essere un altro illecito, ma non è furto.
informapirata,
@informapirata@mastodon.uno avatar

@gmarcosanti ho capito il punto, ma trattandosi di dati, è come se la tua bicicletta fosse stata restituita dai ladri in condizioni tali da non consentirne più l'utilizzo: quei dati di accesso infatti non sono più utilizzabili in sicurezza.

Per questo motivo ritengo che il titolo elaborato da @redhotcyber ("Rubati i dati dei clienti) sia congruente con la situazione.

https://www.redhotcyber.com/post/dropbox-e-stato-violato-rubati-i-dati-dei-clienti-e-i-token-di-autenticazione/

factcheck,
@factcheck@mastodon.uno avatar

@gmarcosanti @informapirata Se tu hai una bicicletta, ed io non te la porto via ma ho duplicato ogni singola chiave di ogni singolo lucchetto, tu quella bici non potrai più parcheggiarla senza cambiare tutto

E se dentro il borsello avevi le chiavi di casa, tra una settimana sarai vittima di un furto

informapirata,
@informapirata@mastodon.uno avatar

@factcheck esattamente

@gmarcosanti

francesco,
@francesco@orwell.fun avatar

quindi hanno anche tutte le mail che ho usato per gonfiare il mio account principale

informapirata,
@informapirata@mastodon.uno avatar
  • All
  • Subscribed
  • Moderated
  • Favorites
  • informatica@feddit.it
  • ngwrru68w68
  • rosin
  • modclub
  • Youngstown
  • khanakhh
  • Durango
  • slotface
  • mdbf
  • cubers
  • GTA5RPClips
  • kavyap
  • DreamBathrooms
  • InstantRegret
  • magazineikmin
  • megavids
  • osvaldo12
  • tester
  • tacticalgear
  • ethstaker
  • Leos
  • thenastyranch
  • everett
  • normalnudes
  • anitta
  • provamag3
  • cisconetworking
  • JUstTest
  • lostlight
  • All magazines