Security Week 2637: взлом Dropbox через Lenovo ID
На прошлой неделе стало известно о массовом взломе учетных записей Dropbox, произошедшем в период с 4 по 21 августа. Причиной инцидента стала критическая уязвимость в системе авторизации Lenovo ID. Ошибка на стороне Lenovo позволяла злоумышленникам регистрировать аккаунты на произвольные адреса электронной почты, что давало им возможность получать доступ к существующим учетным записям Dropbox, привязанным к тем же адресам. В ответ на инцидент компания Dropbox предприняла экстренные меры безопасности: все пользователи, использовавшие Lenovo ID для входа, были принудительно разлогинены. Кроме того, сервис ввел обязательное требование ввода пароля непосредственно для учетной записи Dropbox, чтобы исключить использование уязвимых сторонних методов авторизации. Данный случай подчеркивает риски, связанные с использованием единых систем идентификации для доступа к критически важным облачным сервисам.
This is a summary. Read the full article at the original source:
HabrПохожие
Телевизоры LG сканируют локальные сети на наличие подключенных устройств
Исследователи безопасности и технические обозреватели из Gamers Nexus и Level1Techs выразили обеспокоенность по поводу политики конфиденциальности тел…
Microsoft выпустила крупнейший в своей истории пакет обновлений, устраняющий не менее 974 уязвимостей в операционных системах Windows и другом програм…
Последнее обновление Microsoft в рамках Patch Tuesday установило новый рекорд, устранив 974 уязвимости (CVE). Этот масштабный выпуск подчеркивает серь…



