Dhiru Kholia et Przemyslaw Wegrzyn sont deux spécialistes en sécurité informatique. Dans une note récemment publiée, ils expliquent comment ils sont parvenus à franchir les barrières de sécurité de Dropbox et à intercepter des données sur le serveurs du service.
« Nous avons décrit une méthode permettant de passer outre les sécurités relatives à la double authentification des comptes Dopbox. Mais il s’agit en fait de techniques relativement génériques permettant d’intercepter les données via des méthodes d’injection de code », précisent Dhiru Kholia et Przemyslaw Wegrzyn.
Leur intervention vise à sensibiliser Dropbox aux risques encourus en matière de sécurité et de rétro-ingénierie.