Безопасность
Уязвимость безопасности Dropbox: злоумышленники получили доступ к аккаунтам через ошибку аутентификации
Злоумышленники использовали уязвимость в системе аутентификации Dropbox, регистрируя Lenovo ID с адресами электронной почты жертв, что позволяло им входить в аккаунты без паролей.
AS1 NewsИсточник: decrypt.co
В ходе расследования было выявлено, что злоумышленники использовали уязвимость в системе аутентификации Dropbox, регистрируя Lenovo ID с адресами электронной почты жертв. Это позволяло им входить в существующие аккаунты Dropbox без необходимости знать пароли. По предварительным данным, злоумышленники регистрировали Lenovo ID, используя адреса электронной почты, связанные с аккаунтами Dropbox, что давало им доступ к файлам и данным пользователей.
Компания Dropbox уже начала работу по устранению этой уязвимости и уведомила пострадавших пользователей. В качестве меры предосторожности рекомендуется менять пароли и включать двухфакторную аутентификацию для повышения уровня защиты аккаунтов.
Данная ситуация подчеркивает важность своевременного обновления систем безопасности и внимательного отношения к управлению учетными записями в облачных сервисах. В случае обнаружения подозрительной активности рекомендуется обращаться в службу поддержки Dropbox и предпринимать необходимые меры для защиты данных.
Уязвимость позволяет злоумышленникам входить в аккаунты пользователей без паролей, что создает риск утечки данных и нарушений конфиденциальности.