맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

드롭박스, 인증 결함으로 계정 무단 접근 노출

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

공격자가 피해자 이메일로 레노버 아이디를 만든 뒤 기존 드롭박스 계정에 비밀번호 없이 접근한 것으로 전해졌다.

 노트북과 스마트폰의 보안 인증 화면 / TokenPost.ai

노트북과 스마트폰의 보안 인증 화면 / TokenPost.ai

드롭박스(Dropbox) 계정 일부가 인증 결함을 통해 무단 접근에 노출된 것으로 전해졌다. 공격자는 피해자 이메일 주소로 레노버(Lenovo) 아이디를 등록한 뒤 기존 드롭박스 계정에 비밀번호 없이 로그인한 것으로 알려졌다.

공격자는 피해자 이메일 주소를 이용해 레노버 아이디를 만들고, 이를 통해 같은 이메일에 연결된 드롭박스 계정에 접근했다고 디크립트(Decrypt)는 보도했다. 드롭박스가 사용자에게 보낸 안내 메일에는 8월 4일부터 21일까지 일부 계정에서 무단 접근이 관측됐다는 내용이 담긴 것으로 전해졌다.

드롭박스는 안내 메일에서 레노버의 이메일 확인 절차 문제로 권한 없는 제3자가 피해자 이메일 주소를 사용해 레노버 아이디를 만들 수 있었다고 설명한 것으로 보도됐다. 드롭박스는 자체 로그상 파일이 열람되거나 다운로드됐다는 증거는 없다고 안내한 것으로 전해졌다.

드롭박스는 해당 결함을 수정하고 레노버 아이디로 인증된 기존 세션을 만료 처리한 것으로 보도됐다. 이번 사례는 외부 신원 인증 서비스와 클라우드 계정이 연결될 때 이메일 확인 절차가 계정 보안에 직접 영향을 줄 수 있음을 보여준다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기