Dropbox 约 5000 账号遭未授权访问,漏洞源于联想 ID 信任链

Dropbox 通报 8 月 4 日至 21 日间约 5000 个账号遭未授权访问,其中不到三分之一的账号文件被查看或下载。攻击手法特殊:攻击者只需用受害者的邮箱注册一个 Lenovo ID,利用 Dropbox 与联想 ID 集成的信任链漏洞,无需 Dropbox 密码或访问受害者邮箱即可登入账户。目前披露信息有限,波及范围是否扩大尚不清楚。

2026-09-02 ~ 2026-09-03 · 3 条相关