Dropbox ส่งอีเมลแจ้งเตือนลูกค้ารวมประมาณ 5,000 รายว่าอาจถูกบุคคลภายนอกเข้าถึงไฟล์ โดยระบุว่าการโจมตีอาศัย Lenovo ID
ความเป็นไปได้ของการแฮกครั้งนี้คือทาง Dropbox เชื่ออีเมลของบัญชีใน Lenovo ID แม้ยังไม่มีการยืนยันความเป็นเจ้าของอีเมลก็ตาม ส่งผลให้คนร้ายสามารถลงทะเบียนกับ Lenovo ID เป็นอีเมลอะไรก็ได้แล้วล็อกอินบัญชี Dropbox ได้ทันที
ตอนนี้ทาง Dropbox ถอดการเชื่อมต่อบัญชี Lenovo ID ออกทั้งหมดแล้ว พร้อมกับรายงานว่าลูกค้าที่ได้รับผลกระทบเป็นกลุ่มที่ไม่ได้เปิดใช้งานการล็อกอินสองขั้นตอน นอกจากนี้ผู้ใช้ที่ถูกคนร้ายเข้าถึงไฟล์จริงๆ มีประมาณ 1 ใน 3 ของผู้ที่ถูกคนร้ายล็อกอินเข้ามา
ที่มา - Reuters, Hacker News
on