Door een beveiligingslek hadden hackers vorige maand toegang tot zo'n 5000 Dropbox-accounts. Hackers hadden in 'minder' dan een derde van die accounts daadwerkelijk bestanden bekeken. Het bedrijf heeft getroffen gebruikers op de hoogte gesteld.
Het beveiligingslek vond plaats tussen 4 en 21 augustus, meldt Dropbox in een mail aan getroffen klanten. Het probleem lag volgens het bedrijf bij het e-mailverificatieproces van Lenovo. Het is mogelijk om met een Lenovo ID in te loggen bij Dropbox, maar aanvallers konden deze inlogmethode enige tijd misbruiken om toegang te krijgen tot andere Dropbox-accounts.
Ze hoefden daarvoor enkel een Lenovo ID aan te maken met het e-mailadres van het Dropbox-account waartoe ze toegang wilden krijgen. Door die Lenovo ID te kiezen als inlogmethode bij Dropbox, konden ze meteen in dat account komen, zonder dat Dropbox de inlogmethode eerst verifieerde.
Dropbox heeft alle actieve gebruikerssessies met Lenovo ID's beëindigd. Ook is het niet langer mogelijk om in te loggen met een Lenovo ID zonder eerst het Dropbox-wachtwoord in te vullen. Het cloudopslag- en filesharingbedrijf raadt getroffen gebruikers uit voorzorg aan om hun wachtwoord te wijzigen.
Tegenover Bloomberg bevestigt een woordvoerder dat hackers toegang hadden tot circa 5000 accounts. In 'minder dan een derde daarvan' hebben hackers bestanden bekeken en gedownload. Geen van de accounts maakte volgens de woordvoerder gebruik van tweetrapsauthenticatie.
/i/2008187628.png?f=imagenormal)
:strip_icc():strip_exif()/u/71967/Grimlock.jpg?f=community)
:strip_exif()/u/8422/waarschuwing.gif?f=community)
:strip_icc():strip_exif()/u/635291/crop65b14977e5ca7_cropped.jpg?f=community)
:strip_exif()/u/67182/360.gif?f=community)
:strip_icc():strip_exif()/u/793705/crop57de4b2cc3582_cropped.jpeg?f=community)
/u/310981/crop637e692d9b5e2_cropped.png?f=community)
:strip_icc():strip_exif()/u/990805/crop5e20ca3d75443_cropped.jpeg?f=community)