Уязвимость в Lenovo ID привела к взлому тысяч аккаунтов Dropbox
В период с 4 по 21 августа несколько тысяч учётных записей облачного хранилища Dropbox были взломаны из-за уязвимости в сторонней системе авторизации Lenovo ID.
Причиной инцидента стала некорректная реализация авторизации через Lenovo ID. Ошибка позволяла злоумышленникам зарегистрировать учётную запись Lenovo на любой произвольный адрес электронной почты. Затем эту учётную запись можно было использовать для получения доступа к аккаунту Dropbox, зарегистрированному на тот же электронный адрес.
Компания Dropbox оперативно отреагировала на инцидент. Все пользователи, применявшие Lenovo ID для входа, были принудительно отключены от своих аккаунтов. Это решение помогло предотвратить дальнейшие несанкционированные доступы. Дополнительно были внедрены меры безопасности для предотвращения подобных уязвимостей в будущем.
Этот случай подчеркивает риски, связанные с использованием сторонних сервисов авторизации. Хотя они удобны для пользователей, любая ошибка в их реализации может скомпрометировать данные в других системах. Компаниям важно тщательно проверять безопасность интегрированных решений.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!