Bonjour à tous,
j'ai une question sur la réelle sécurité de la sauvegarde des fichiers lors d'une attaque ransomware.
Je m'explique aujourd'hui lorsque vous utilisez Dropbox sur un ordinateur, l'application vous laisse la possibilité d'accéder en cliquant sur l'icône WEB d'aller directement sur votre compte Web Dropbox sans retaper votre mot de passe et sans utiliser une double authentification même si celle ci est activée.
Cela laisse donc la possibilité à un hacker qui à pris le contrôle de votre ordinateur d'aller directement sur votre compte Dropbox sur le web...
Le hacker dont l'objectif est que vous ne puissiez plus accéder à vos donner sans payer à la possibilité d'effacer définitivement toutes vos données en passant par le web, c'est une option qu'offre le web Dropbox. J'ai vu que c'est arrivé de nombreuses fois à des utilisateurs Dropbox qui ont eu des attaques sévéres de type ransomware. Toutes les possibilités de récupération de données qu'offrent Dropbox ne servent alors plus à rien si le hacker à effacer définitivement les données.
Est-ce qu'il y a un moyen pour éviter cette situation ?
- les données effacées définitivement sont-elles garder en quelques jours pour permettre une récupération possible dans un tel cas ?
- est-il possible de verrouiller l'accès web sur l'application installée sur un ordinateur pour éviter à un pirate l'accès au compte ? ou alors une option d'accès web à partir de l'application qui demande obligatoirement mot de passe et éventuellement double authentification ?
A priori, je vois le même problème sur les comptes business car un administrateur peux empêcher l'effacement définitif des fichiers des utilisateurs de son groupe mais si lui même est piraté, le hacker aura la possibilité en accédant au web d'effacer définitivement tous les fichiers du groupe...
Merci de vos réponses et conseils. J'espère qu'il y a une vrai solution car sinon la protection qui semble efficace de revenir en arrière sur des fichiers ne l'est pas vraiment si on laisse la porte ouverte facilement à un hacker d'effacer définitivement nos fichiers avec une protection très faible.
Julien