Dropbox upozornil část uživatelů na neoprávněný přístup k účtům. Problém souvisel s přihlášením přes Lenovo ID a podle firmy zasáhl tisíce účtů, u části z nich došlo i ke stažení souborů.
Dropbox řeší bezpečnostní incident, který ukázal nepříjemnou slabinu v přihlašování přes Lenovo ID. Podle firmy se útočníkům podařilo získat přístup k části účtů mezi 4. a 21. srpnem 2026, přičemž u části z nich už došlo i ke stažení souborů. Pro uživatele je to připomínka, že i důvěryhodná cloudová služba může selhat na detalu v ověřování identity.
Pokud vás zaujal Sony WH-CH720N, aktuální cenu a dostupnost najdete na Alze.
Jak se útočníci dostali dovnitř
Podle vysvětlení Dropboxu sehrál roli proces přihlášení přes externí poskytovatele identity. Služba umožňovala používat ověřené Lenovo ID jako alternativu k běžnému přihlášení a právě tady vznikl problém. Vyšetřování ukázalo, že někdo dokázal zaregistrovat Lenovo ID na cizí e-mailovou adresu a následně ho použít k přístupu do odpovídajícího účtu Dropboxu.
Na celé věci je z pohledu bezpečnosti nejzávažnější to, že Dropbox zjevně nepožadoval dodatečné ověření existujícího přihlášení při propojení nového SSO účtu. Jinými slovy, i když chyba vznikla na straně Lenovo při ověřování e-mailu, Dropbox neměl spoléhat jen na to, že externí identita je automaticky legitimní. Právě tento krok měl útok zastavit ještě dřív, než se vůbec dostal k účtu.
Co to znamená pro běžné uživatele
Firma už chybu opravila a zrušila všechny předchozí relace, které byly tímto způsobem přihlášeny přes Lenovo ID. Zároveň rozeslala upozornění dotčeným uživatelům. Podle aktualizovaných informací bylo kompromitováno asi 5 000 účtů a zhruba u 1 500 z nich byly soubory skutečně staženy, což incident posouvá z teoretického rizika do velmi konkrétního problému.
Pro běžného uživatele je hlavní poučení jednoduché: pokud Dropbox používáte, zapněte dvoufaktorové ověření, pokud ho ještě nemáte aktivní. Stačí totiž selhání jednoho propojeného přihlášení a útočník se může dostat do cloudu s dokumenty, fotkami nebo pracovními soubory. U služeb, které drží osobní i firemní data, je silné ověření přístupu dnes základ, ne doplněk.
Incident navíc připomíná širší problém moderního přihlašování přes SSO, tedy jediné přihlášení přes externí účet. Je pohodlné, ale zároveň přesouvá důvěru na více stran najednou. Jakmile jedna z nich udělá chybu, dopady se mohou rychle rozšířit. Právě proto se vyplatí hlídat si nejen heslo, ale i to, jaké účetní služby jsou k vašemu Dropboxu připojené.
Pokud vás téma zajímá víc, přečtěte si také Jaká zábava v iOS je nyní v kurzu? a Synology iPhone využije na maximum. Co umí iOS aplikace?.
Podrobnosti přinesl také 9to5mac.

Chcete k tomu něco dodat? Napište krátce proč.