Ouvrir le menu principal

MacGeneration

Recherche

Dropbox : de nouvelles mesures de sécurité

Florian Innocente

mercredi 01 août 2012 à 13:11 • 11

Ailleurs

Dropbox a mis en place une page de suivi de l'activité de son compte, suite à un accès non autorisé constaté en interne. Une mesure de sécurité qui est (ou va être) complétée par d'autres.

En suivant ce lien, on accède à un historique des accès effectués dans sa Dropbox par des ordinateurs, téléphones et tablette. Avec une localisation par pays et une date ou une période horaire.

On peut renommer les machines en question (pour plus de lisibilité lorsqu'il s'agit de clients réguliers), connaître leur adresse IP (et numéro de version du logiciel Dropbox utilisé).

On peut surtout rompre leur attache à votre compte. Chose que l'on peut déjà faire avec le client logiciel (Préférences > Compte)… pour peu qu'on ait l'ordinateur en question sous la main. Au passage, si vous utilisez Gmail, Google propose une page similaire pour regarder qui a accédé à votre messagerie (lien 'Dernière activité sur le compte' en bas à droite dans l'interface web).



Dropbox va également instaurer ces prochaines semaines un système d'authentification à deux niveaux, associant par exemple un code envoyé par SMS en plus de votre mot de passe. Des utilisateurs qui n'ont pas changé de mot de passe depuis longtemps recevront peut-être aussi une invitation à le faire.

Cette panoplie de mesures fait suite à un incident constaté il y a 15 jours. Des utilisateurs de Dropbox s'étaient plaints de spam reçus sur des adresses utilisées uniquement pour Dropbox. Ce dernier a fait aujourd'hui une mise au point :

« Notre enquête a révélé que les noms d'utilisateurs et mots de passe récemment volés provenaient d'autres sites et ont été utilisés pour se connecter à un petit nombre de comptes Dropbox. Nous avons contacté ces utilisateurs et les avons aidés à protéger leurs comptes.

Un mot de passe volé a été aussi utilisé pour accéder au compte Dropbox de l'un de nos employés qui contenait un document pour un projet, avec des adresses email d'utilisateurs. Nous pensons que c'est cet accès frauduleux qui a conduit au spam. »

La société va également déployer des mécanismes de détection automatique d'accès frauduleux sur les comptes de ses utilisateurs.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Sortie de veille : une app porno sur iPhone, un véritable scandale ?

08:00

• 16


Le parquet de Paris ouvre une enquête sur X pour manipulation d’algorithme

07/02/2025 à 22:00

• 52


Un ex-ingénieur d’Apple viré pour avoir divulgué des projets en cours fait des excuses publiques

07/02/2025 à 21:00

• 16


Un des développeurs d'Asahi Linux abandonne son travail sur le noyau Linux à cause d'une querelle d'ego

07/02/2025 à 20:00

• 10


Sauvegarde iCloud : le gouvernement britannique aurait demandé à Apple de briser son chiffrement de bout en bout

07/02/2025 à 18:05

• 86


La justice demande le blocage de plusieurs convertisseurs YouTube vers MP3

07/02/2025 à 18:00

• 34


Le Mac App Store ne fonctionne plus sur certaines vieilles versions de macOS

07/02/2025 à 16:15

• 28


Wacom prévoit de nouvelles Intuos Pro pour février 2025

07/02/2025 à 14:00

• 4


Une mise à jour de la RAM d'un autoradio pour éviter des plantages de CarPlay

07/02/2025 à 12:30

• 25


Promo : le MacBook Air M2 démarre à seulement 799 € 🆕

07/02/2025 à 12:08

• 34


LibreOffice 25.2 ajoute un Coup d’œil à ses documents sur Mac

07/02/2025 à 10:52

• 24


Travaillez de chez vous en toute sécurité grâce à Express VPN + un cadeau offert 📍

07/02/2025 à 10:14


Le nouvel iPhone SE 4 pourrait arriver la semaine prochaine

07/02/2025 à 09:23

• 51


Bien après macOS, Windows 11 va prendre en charge le MIDI 2.0

06/02/2025 à 21:30

• 9


Test du dock USB4 de Razer : 14 prises et une ergonomie excellente

06/02/2025 à 20:30

• 11


Bouygues Telecom rembourse un an de fibre à 2 Gb/s pour fêter la fin de l'ADSL

06/02/2025 à 17:15

• 8