حملات اخیر نشان میدهد که هکرها با ثبت شناسههای Lenovo و استفاده از ایمیلهای قربانیان، توانستهاند وارد حسابهای Dropbox شوند بدون نیاز به پسورد آنها.
این حملات با بهرهگیری از نواقص در فرآیند احراز هویت صورت گرفته است که به هکرها اجازه میدهد به حسابهای کاربری دسترسی پیدا کنند و امنیت کاربران را تهدید کنند.
جزئیات حمله و راهکارهای امنیتی
بر اساس گزارشها، هکرها از یک نقص در سیستمهای احراز هویت Dropbox بهره بردهاند که امکان ثبت شناسههای جعلی و ورود بدون نیاز به پسورد را فراهم میکرده است.
در نتیجه، امنیت دادههای حساس و حسابهای کاربری در معرض خطر قرار گرفته است و تیم امنیتی Dropbox در حال بررسی و تقویت سامانههای خود برای جلوگیری از تکرار این نوع حملات هستند.




