2014-04-20

Dropboxセキュリティが貧弱すぎてワロタ

さっき初めてDropboxを使ってみた。

例によって登録用のメールアドレスを求められたので、その欄にはキャリアメール入力した。

すると、私は一度も使ったことがないのに「このメールアドレスは既に使われています」と表示され登録ができなかった。

一瞬何が起こったのかわからなかったが、誰かが勝手に私のメールアドレスを盗用しているのかと不安になって

例によってパスワードの再送信をリクエストしてみた。間髪入れず携帯が鳴った。まあ既に会員登録されているんだから当たり前だろう。

受信箱を開くと、例によって「パスワードリセットするにはこちらにアクセスしてください」という案内を含んだメールが届いていた。

それに従ってリンククリックすると、なんとその先には


1.新しいパスワード入力してください

2.確認のためもう一度入力してください


というフォームしかなかった。適当に打ち込んでみた。パスワードを変えることができた。

これは私のアカウントじゃないのに。

当然ログインにも成功してしまう。もちろんそれは、どこの誰が使っていたかもわからないアカウントだった。


同一のメールアドレスであったとしても、その所有者はコロコロ変わりうるのに。そんなこともわからないのだろうか。

せめてパスワードリセットする際に誕生日とか合言葉要求するとか思いつかないのかね。

よく名前を聞くウェブサービスからもっとちゃんとしてるのかと思ったけど、これじゃあね。

とてもじゃないが、こんなヌル設計ストレージ大事データは預けられない。だから即刻退会した。もう二度と使わない。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん