Ny læk: 7 millioner Dropbox-brugeres log-in kommer på nettet

14. oktober 2014 kl. 14:21
Hacker tilbyder millioner af log-in-oplysninger og kodeord til Dropbox mod betaling i bitcoins. Dropbox afviser, at det er deres sikkerhed, der er problemet.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Støvet har endnu ikke lagt sig fra den store lækage af Snapchat-billeder, før en ny lækage melder sig.

Denne gang er det fildelingstjenesten Dropbox, hvis brugere angiveligt har måttet lide den tort at se deres log-in-informationer lagt ud på nettet. Det skriver Techcrunch.

Og alligevel er det ikke det samme. På forummet Pastebin.com har en hacker opslået nyheden om hacket på de 7 millioner Dropbox-konti op sammen med det, han kalder en forsmag, på 400 log-in-profiler, komplet med brugernavn og adgangskode. Sender man ham bitcoins, vil han offentliggøre flere bruger-informationer, skriver han.

Dropbox afviser dog i en blogpost, at det er sikkerheden i den lille blå mappe, der er problemet.

Artiklen fortsætter efter annoncen

Faktisk er langt de fleste offentliggjorte log-in-oplysninger for gamle, skriver Dropbox i blogindlægget. Dropbox fastholder, at ingen konti er blevet kompromitteret, og at de tidligere har registret uregelmæssig log-in-aktivitet, hvorfor de nulstillede en række kodeord. Derfor er de offentliggjorte log-in-oplysninger altså enten for gamle, eller også er kodeordet blevet nulstillet for et par måneder siden, skriver Dropbox på deres blog.

Dertil skriver de, at de ikke har registreret indbrud på deres servere, og at brugernes oplysninger altså er sikre.

I stedet peger folkene hos Dropbox på, at log-in-oplysningerne er stjålet andetsteds fra og efterfølgende afprøvet på en lang række andre tjenester, herunder Dropbox. Brugerne har i så fald benyttet fuldstændig ens profiler til flere af deres online-tjenester, hvilket Dropbox og almindelig sund online-fornuft fraråder.

Efterfølgende er der drypvis kommet flere hackede profiler til, skriver Techcrunch.

Artiklen fortsætter efter annoncen

Ironisk nok handler det næstsidste indlæg på deres blog om, hvordan Dropbox støtter National Cybersecurity Awareness Month.

Dropbox anbefaler, at man bruger to-trins bekræftelse til sin konto fremover, hvis man vil vide sig mere sikker.

Ingen kommentarer endnu.  Start debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger