字号
本期编译精选。
赞成
警卫
以
法迪尔帕希奇
2026年9月2日 (中文(简体) ).
Lenovo 身份验证系统中的一个错误使得访问 Dropbox 账户成为可能
当你通过我们网站的链接购买,我们可能会得到一个附属委员会。情况如下:
(图像信用:Shutterstock).
复制链接
脸书
什么应用
编辑
兴趣
翻转板
线索
电子邮件
分享此文章
加入对话
在 Google 上将我们添加为首选来源
订阅我们的通讯
- 黑客利用Lenovo有缺陷的电子邮件核查,
- 攻击者用受害者的电子邮件创建了Lenovo身份证,绕过登录;2FA的缺失使影响恶化
- Dropbox 结束了 Lenovo ID 登录,过期会话,并敦促密码更改加 2FA 设置
当黑客发现莱诺沃ID验证过程中存在弱点时,约有5000个Dropbox用户账户被泄露。Lenovo的缺陷与人们的Dropbox帐户有什么关系,是这样的:
本周早些时候,Dropbox开始将事件通知受影响的个人。在数据违约通知邮件中,公司解释:
“Dropbox与作为身份提供者的Lenovo合作,以便用户能够使用经核实的Lenovo ID登录其Dropbox账户。虽然你可能没有Lenovo的身份证,但我们的调查确定,Lenovo的电子邮件核查程序有问题,允许未经授权的一方使用你的电子邮件地址登记Lenovo的身份证,然后使用Lenovo的身份证登录与该电子邮件地址有关的Dropbox帐户。
来自TechRadar的最新视频
在这里观看完整视频 :
弥补缺陷
换句话说,所有罪犯都需要完成这个任务,那就是人们的电子邮件地址。利用这些信息,他们创建了勒诺沃(Lenovo)ID,并简单地将华尔兹(Waltzed right into Dropbox)账户。
(原文共 24 张图片,此处展示前 3 张,更多图片请前往原文查看)
(编译自 TechRadar;原文

来源:TechRadar(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论