Dropbox官方承认用户账户被劫持,添加新安全功能避免再发生此类问题

新用户2038447162·2012年08月01日 09:40
7月17日,有媒体发现有德国、英国等部分Dropbox用户的账号收到很多垃圾邮件,而且皆是Dropbox账户的邮箱账号。为此,Dropbox团队在第三方帮助下开始调查这些问题,发现这些问题的原因确实是Dropbox账户信息泄露所致。Dropbox目前已承认这些地址信息被黑客获取,并添加了账户双重认证和一些其他安全手段来避免此类情况再次发生。 值得一提的是,在这次安全危机中,Dropbox团队响应迅速。在不到24小时内,Drop便在<a href="http://forums.dropbox.com/topic.php?page=4&amp;id=64367&amp;replies=111#post-455535" target="_blank">论坛中通知</a>用户他们正在请一批外部专家来调查这个问题。而今天,就是他们调查之后的给用户的回复。


7月17日,有媒体发现有德国、英国等部分Dropbox用户的账号收到很多垃圾邮件,而且皆是Dropbox账户的邮箱账号。为此,Dropbox团队在第三方帮助下开始调查这些问题,发现这些问题的原因确实是Dropbox账户信息泄露所致。Dropbox目前已承认这些地址信息被黑客获取,并添加了账户双重认证和一些其他安全手段来避免此类情况再次发生。

值得一提的是,在这次安全危机中,Dropbox团队响应迅速。在不到24小时内,Drop便在
论坛中通知用户他们正在请一批外部专家来调查这个问题。而今天,就是他们调查之后的给用户的回复。

Dropbox的工程副总裁Aditya Agarwal在博客中宣称,这次用户账户名和密码泄露,主要是在第三方网站泄露,并有一小部分Dropbox账号已经登陆过。由于Dropbox并没有透漏这些账户的具体数字,所以我们不清楚有多少账户被登陆过。不过Dropbox也声称他们已经联系了这批受害用户,并帮助他们进一步保护他们的账户。

此外,在所有被盗账户中,还有一个Dropbox的员工账户,账户里有一份含有用户邮箱地址的项目文件。Dropbox官方承认这是导致垃圾邮件泛滥的主要原因,并承诺采取相关手段确保此事不再次发生。

Dropbox新增的安全手段主要有四种,包括双因素认证、自动识别可以操作、账户历史活动记录页面和在必要的情况下更改用户密码来保证用户的资料安全。

至于这次安全事件是Dropbox本身的问题还是第三方网站或用户的问题,目前还无法调查清楚。而且上个月LinkedIn有一次
安全信息泄露问题,也有人怀疑是否是由于用户使用了同样的账户密码才导致此次问题的发生。毕竟用户在网络上不可能为每个网站设置一个单独的账户和密码,所以这也有可能是密码共用产生的连锁效应之一。

有Dropbox账户的读者请登陆或查看一下Dropbox账户,如有类似的问题请及时补救。

via
TC

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

还记得在Google开发者大会上亮相的那个萌型的 Nexus Q吗?这款支持无线技术的音乐和视频流媒体播放器算是Google进军硬件市场的一大步,而且瞄准的还是高端市场。也似乎是因为这个原因,Google对这款产品的推出格外小心,今天又放出消息说,要推迟Nexus Q的发布,以进一步优化设备。

2012-08-01

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业