Dropbox帳戶因Lenovo ID認證漏洞遭入侵

By: decrypt.co|2026/09/01 20:01:05

未經授權的第三方透過與Lenovo ID相關的認證漏洞訪問了多個Dropbox帳戶。此問題涉及Dropbox對Lenovo ID的單一登入(SSO)處理,允許未經授權的使用者使用他人的電子郵件地址註冊Lenovo ID。這使得與這些地址相關聯的Dropbox帳戶可以被訪問。未經授權的訪問發生在2026年8月4日至8月21日之間,儘管Dropbox未發現任何文件被查看或下載的證據。大約有5000個帳戶受到影響,其中不到三分之一的帳戶有文件被訪問。受影響的用戶已直接收到通知,未收到電子郵件的用戶則未受到影響。此次攻擊不需要受害者的Dropbox密碼或電子郵件訪問權限,因為受影響的帳戶缺乏Dropbox的雙重身份驗證。此事件發生在其他主要在線平台的安全問題之後。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com