Dropbox 曝约 5000 账号遭未授权访问,漏洞源于联想 ID 信任链
jedisct1 · x · 2026-09-03
Dropbox 通报,8 月 4 日至 21 日间约 5000 个账号遭未授权访问,其中不到三分之一的账号文件被查看或下载。
攻击手法颇为离谱:攻击者只需用他人邮箱注册一个 Lenovo ID,Dropbox 便信任了联想的验证机制并直接交出会话。Dropbox 已终止所有 Lenovo ID 会话并向监管机构通报。
所属事件:Dropbox 约 5000 账号因联想 ID 信任链漏洞遭未授权访问(2 条相关)→
「安全」频道最新
- Toby Ord:AI安全激励常局部偏向能力,政策需看清方向 — tobyordoxford · 2026-09-03
- 报告称华盛顿官员普遍不了解AI,对自主智能体毫无策略 — Afinetheorem · 2026-09-03
- X 将上线账号安全新功能:邮箱/密码被改立即自动回滚并踢出黑客 — Scobleizer · 2026-09-03
- Palisade Research 复盘推理模型抗拒关机研究 — 233C · 2026-09-03
- PauseAI 全球总部因领导层争议与 PauseAI 美国分部正式切割 — ShakeelHashim · 2026-09-03
- 一个 20 年老漏洞让研究员摸进数万个数据中心裸机管理口 — AccBalanced · 2026-09-03