Ouvrir le menu principal

MacGeneration

Recherche

Il est assez facile de faucher en douce des documents partagés par des liens Box Enterprise


Le service de stockage Box conserve les données de manière sécurisée bien sûr, mais dans un cas spécifique, des documents peuvent se retrouver à l’air libre. Les chercheurs d’Adversis se sont rendus compte qu’il était possible de récupérer les documents transmis par les liens partagés via les comptes Box Enterprise.

Comme chez Dropbox et d’autres services de stockage, Box permet aux utilisateurs de partager des fichiers depuis un simple lien. Le correspondant est alors en mesure de télécharger les documents partagés sans autre forme de procès. Seul problème, ces liens censés être secrets peuvent être découverts par des tiers.

Fouillons un peu dans le dossier Box de cette entreprise…

Les URL en question pointent vers des sous-domaines (sous la forme https://<nom_entreprise>.app.box.com/v/) Box spécifiques aux entreprises clientes. À l’aide d’un script pour scanner les comptes Box et d’un peu de jugeote, Adversis a pu mettre la main sur des dossiers partagés de plus de 90 entreprises, dont Apple.

Pour ce qui concerne la Pomme, les informations siphonnées des liens de partage Box se limitent à des logs et des listes de prix régionaux. Rien de trop grave donc, mais pour d’autres sociétés, les documents au su et au vu de tous sont plus sensibles.

C’est le cas de ce dossier de la chaîne de télé Discovery qui contient une base de données de milliers de noms et d’adresses mail d’abonnés. Ou encore ce projet confidentiel d’une société de relations publiques travaillant pour le réseau de transport de New York. Les chercheurs sont même tombés sur des dossiers provenant d’employés de Box.

Plutôt que de parler de faille de sécurité, le problème semble plutôt provenir d’un design mal fichu. Car les utilisateurs de Box peuvent personnaliser le niveau de confidentialité des liens partagés. Un porte-parole de Box indique que l’entreprise travaille à l’amélioration des réglages de son système de partage, en y ajoutant davantage de clarté. Des contrôles supplémentaires seront également proposés.

En attendant et pour prévenir de potentiels dégâts, mieux vaut limiter le partage aux personnes de l’entreprise, un réglage disponible dès à présent. Du côté d’Apple et d’autres sociétés touchées par le souci, on indique que les comptes Box ont été reconfigurés pour éviter ces découvertes inopinées.

Source :

La solution pour « Mais c'est quoi déjà le raccourci pour les captures d'écran ? »

10:45

• 0


Herman Miller dévoile un bureau assis-debout pensé pour les joueurs fortunés

09:55

• 4


« Steve Jobs in Exile » raconte les difficiles années NeXT

08:30

• 9


Quand Nvidia engrange deux fois plus de bénéfices qu’Apple

08:11

• 18


Le MacBook Neo séduit les écoles américaines : 30 000 PC vont disparaître

07:04

• 13


Pourquoi Valérie Pécresse agite la menace d’un arrêt du pass Navigo sur iPhone

06:03

• 34


Un piratage massif chez Foxconn révèle les détails des serveurs Apple de 2020 à 2023

20/05/2026 à 21:55

• 3


RAMpocalypse : Samsung Electronics repousse la grève au dernier moment

20/05/2026 à 20:30

• 11


Apple récupère les droits, les employés et les brevets d'Animato, spécialisée dans la création d'avatars par IA

20/05/2026 à 19:25

• 15


FFmpeg va décoder le ProRes RAW d'Apple et l'APV de Samsung avec Vulkan

20/05/2026 à 17:55

• 3


Free tente de draguer les abonnés qui ont encore une Freebox v5 ou Crystal, avec une réduction sur la Freebox Pop

20/05/2026 à 16:20

• 23


Meta vire 8 000 employés, mais garde le pied au plancher sur l’IA

20/05/2026 à 15:58

• 25


Google muscle ses outils IA pour séduire les développeurs en herbe et convertir les apps iOS

20/05/2026 à 14:54

• 5


Odyssey G8 : Samsung dégaine un écran 6K à 165 Hz et un 5K à 180 Hz

20/05/2026 à 12:32

• 12


Firefox continue à évoluer et la version 151 ajoute des fonctions pour les Mac

20/05/2026 à 12:10

• 10


Gemini 3.5 et Omni Flash : Google muscle son jeu avec des agents plus rapides et de la vidéo IA

20/05/2026 à 11:29

• 7