¿Es seguro Dropbox? Esto es lo que necesita saber
- Dropbox es seguro gracias en parte a su cifrado AES de 256 bits, pero el servicio ha sido pirateado en el pasado.
- Debido a que Dropbox es relativamente seguro, las mayores vulnerabilidades suelen ser los usuarios finales y su higiene de seguridad.
- Para estar seguro, debe habilitar la autenticación de dos factores, tener cuidado con el uso compartido de carpetas públicas y considerar el uso de cifrado a nivel de archivo.
Dropbox es una de las soluciones de almacenamiento en la nube más populares del mundo y admite más de 14 millones de clientes de pago a diciembre de 2019. Como la mayoría de los servicios en línea que tienen una larga historia que se remonta a los primeros días de la web, el pasado de Dropbox incluye hacks y filtraciones de datos.
El incidente más infame incluyó el robo de más de 68 millones de credenciales de cuentas en 2012 (los piratas informáticos intentaron vender estos datos en 2016), y el ataque llevó a la empresa a restablecer las contraseñas de millones de cuentas en 2016.
Cómo ha aumentado Dropbox su nivel de seguridad
En los años transcurridos desde entonces, Dropbox ha reforzado sustancialmente su seguridad. Hoy en día, el cifrado AES de 256 bits del servicio y la compatibilidad con herramientas de seguridad adicionales, como la autenticación de dos factores, son competitivos.
La seguridad de Dropbox se ve reforzada por el cifrado AES de 256 bits.
Dave Johnson/Información privilegiada
El servicio autentica todas las conexiones de los usuarios al servidor, ya sea a través de un navegador web o una aplicación móvil, y Dropbox utiliza la Capa de conexión segura (SSL)/Seguridad de la capa de transporte (TLS) para proteger los datos a medida que se mueven entre los usuarios de Dropbox y los servidores.
Además, Dropbox prueba rutinariamente su propio hardware, software y procesos en busca de vulnerabilidades de seguridad, y se asegura de alertar a los usuarios si Dropbox detecta un intento de inicio de sesión desde un nuevo dispositivo o ubicación. No se conocen ataques a gran escala en Dropbox desde 2012.
Cómo Dropbox puede ser vulnerable
“Sus estándares de cifrado actuales hacen que las probabilidades de un ataque sean menos probables, pero ninguna solución basada en la nube está completamente a salvo de amenazas nuevas y emergentes", dijo Kristen Bolig, fundadora de SecurityNerd.
Además del riesgo de un ataque a Dropbox, una de las vulnerabilidades más peligrosas se encuentra en la experiencia de Dropbox del usuario. Los usuarios, especialmente los clientes corporativos, se enfrentan habitualmente al phishing
ataques y ataques de ingeniería social diseñados para engañar a las personas para que renuncien a sus credenciales y acceso a las cuentas.
Y no todos los problemas de seguridad tienen su origen en piratas informáticos y delincuentes. La base de usuarios de Dropbox cruza las fronteras internacionales, y Dropbox puede optar por compartir los datos de los usuarios con las agencias gubernamentales y las fuerzas del orden de vez en cuando; el servicio tiene pautas formales que dictan su comportamiento en función de las solicitudes oficiales.
Cómo protegerse como usuario de Dropbox
Todo eso significa que su riesgo de una violación de datos con Dropbox es bajo, pero no cero, y hay pasos que puede seguir para garantizar su propia seguridad.
Chris Hauk, defensor de la privacidad del consumidor de Pixel Privacy, recomendó habilitar la autenticación de dos factores de Dropbox. “Esto garantiza que si un tercero intenta iniciar sesión en su cuenta de Dropbox, se le notificará por correo electrónico o mensaje de texto”.
La autenticación de dos factores es un paso fácil que puede tomar para garantizar que Dropbox permanezca seguro.
Y para obtener lo último en seguridad, tanto contra revelaciones accidentales de carpetas públicas como contra ataques, los expertos en seguridad, como el editor en jefe de Security.org, Gabe Turner, sugieren usar cifrado a nivel de archivos en archivos importantes almacenados en Dropbox. Puede cifrar y proteger con contraseña los documentos creados en Microsoft Office, por ejemplo, o con una aplicación de terceros.
Esto elimina el riesgo de que Dropbox acceda a tus archivos con la propia clave de cifrado de la empresa o entregue tu información a las autoridades gubernamentales.