150 150

Уязвимость в Dropbox: хакеры получили доступ к аккаунтам через баг аутентификации

02.09.2026
Иллюстрация взлома аккаунта Dropbox через уязвимость аутентификации

В Dropbox обнаружена серьезная уязвимость, позволяющая злоумышленникам получить доступ к учетным записям пользователей без пароля. По данным экспертов, атака была совершена через регистрацию Lenovo ID с использованием email-адресов жертв, что позволяло входить в существующие аккаунты Dropbox.

Как происходила атака

Злоумышленники использовали недостаток в процессе аутентификации, который позволял им создать Lenovo ID на основе чужого email-адреса. После этого они могли авторизоваться в Dropbox, используя этот идентификатор, минуя стандартную проверку пароля. Это стало возможным из-за интеграции между сервисами, которая не проверяла должным образом принадлежность email-адреса.

Масштаб проблемы и реакция Dropbox

На данный момент неизвестно точное количество пострадавших пользователей, но эксперты рекомендуют всем владельцам аккаунтов Dropbox проверить историю входов и включить двухфакторную аутентификацию. Представители Dropbox уже заявили, что работают над исправлением уязвимости и усиливают меры безопасности.

Рекомендации для пользователей

  • Немедленно включите двухфакторную аутентификацию в настройках аккаунта Dropbox.
  • Проверьте список устройств, имеющих доступ к вашему аккаунту, и отключите подозрительные.
  • Используйте уникальные и сложные пароли для всех онлайн-сервисов.

Этот инцидент подчеркивает важность регулярного обновления систем безопасности и бдительности пользователей. Если вы храните в Dropbox конфиденциальные данные, рекомендуется принять дополнительные меры предосторожности.