
В Dropbox обнаружена серьезная уязвимость, позволяющая злоумышленникам получить доступ к учетным записям пользователей без пароля. По данным экспертов, атака была совершена через регистрацию Lenovo ID с использованием email-адресов жертв, что позволяло входить в существующие аккаунты Dropbox.
Как происходила атака
Злоумышленники использовали недостаток в процессе аутентификации, который позволял им создать Lenovo ID на основе чужого email-адреса. После этого они могли авторизоваться в Dropbox, используя этот идентификатор, минуя стандартную проверку пароля. Это стало возможным из-за интеграции между сервисами, которая не проверяла должным образом принадлежность email-адреса.
Масштаб проблемы и реакция Dropbox
На данный момент неизвестно точное количество пострадавших пользователей, но эксперты рекомендуют всем владельцам аккаунтов Dropbox проверить историю входов и включить двухфакторную аутентификацию. Представители Dropbox уже заявили, что работают над исправлением уязвимости и усиливают меры безопасности.
Рекомендации для пользователей
- Немедленно включите двухфакторную аутентификацию в настройках аккаунта Dropbox.
- Проверьте список устройств, имеющих доступ к вашему аккаунту, и отключите подозрительные.
- Используйте уникальные и сложные пароли для всех онлайн-сервисов.
Этот инцидент подчеркивает важность регулярного обновления систем безопасности и бдительности пользователей. Если вы храните в Dropbox конфиденциальные данные, рекомендуется принять дополнительные меры предосторожности.

