Dropbox 约 5000 账号遭未授权访问,漏洞源于联想 ID 信任链
Dropbox 通报 8 月 4 日至 21 日间约 5000 个账号遭未授权访问,其中不到三分之一的账号文件被查看或下载。攻击手法特殊:攻击者只需用受害者的邮箱注册一个 Lenovo ID,利用 Dropbox 与联想 ID 集成的信任链漏洞,无需 Dropbox 密码或访问受害者邮箱即可登入账户。目前披露信息有限,波及范围是否扩大尚不清楚。
2026-09-02 ~ 2026-09-03 · 3 条相关
- 5000 Dropbox 账号因 Lenovo ID 漏洞被盗 — TechNadu · 2026-09-02
- Dropbox 披露上月黑客事件:约 5000 账户被入侵,存储内容遭查看下载 — Polymarket · 2026-09-02
- Dropbox 曝约 5000 账号遭未授权访问,漏洞源于联想 ID 信任链 — jedisct1 · 2026-09-03