Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Dropbox認證漏洞曝光 駭客免密碼入侵用戶帳戶

筆記型電腦與智慧型手機的安全驗證畫面 / TokenPost.ai

Dropbox(那斯達克代號:DBX)傳出部分用戶帳戶因「認證漏洞」遭到未經授權存取。據悉,攻擊者利用受害者的電子郵件地址申請聯想(Lenovo)帳號,進而在不需輸入密碼的情況下,直接登入原本綁定同一信箱的Dropbox帳戶。

根據Decrypt報導,攻擊者以受害者的電子郵件地址建立聯想帳號後,藉此存取與該信箱綁定的Dropbox帳戶。Dropbox寄發給用戶的通知信中指出,8月4日至21日期間,部分帳戶被偵測到有未經授權的存取紀錄。

Dropbox在通知信中說明,由於聯想的電子郵件驗證流程存在瑕疵,未經授權的第三方得以使用受害者的電子郵件地址申請聯想帳號。Dropbox並表示,依內部日誌顯示,目前沒有證據顯示檔案曾遭瀏覽或下載。

Dropbox已修復此一漏洞,並將透過聯想帳號完成驗證的既有連線全數強制登出。此次事件顯示,當外部身分驗證服務與雲端帳戶相互連動時,電子郵件驗證流程的缺陷可能直接影響帳戶安全,值得使用者與企業留意「第三方登入」機制可能帶來的風險。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1