Учетные записи сервиса Dropbox взломаны из-за его старой дружбы с Lenovo
Недостатки в процедуре проверки идентификаторов Lenovo позволили злоумышленникам вторгнуться в чужие хранилища в Dropbox, используя только почтовые адреса.
Всего-то и нужно было, что...
Dropbox известил некоторых пользователей о том, что киберзлоумышленники могли получить доступ к их учетным записям и содержимому сетевых хранилищ. Хакеры воспользовались уязвимостью в алгоритмах проверки почтового адреса фирмы Lenovo, зарегистрировали множество поддельных идентификаторов для этой системы (Lenovo ID), используя почтовые адреса жертв.
А поскольку Dropbox использует в том числе службу аутентификации Lenovo Identity Provider Services, подтвержденные и мошеннические идентификаторы Lenovo могут использоваться для получения доступа к аккаунтам в Dropbox, даже если их обладатели не регистрировали Lenovo ID. Достаточно знать их электронную почту.
https://safe.cnews.ru/news/top/2026-09-07_tysyachi_uchetnyh_zapisej_dropbox
Post #162
881
- 🤯 2