Un système d'authentification unique obsolète a permis à un inconnu d'accéder à des comptes Dropbox sans mot de passe.
La faille concernait une intégration Lenovo tombée dans l'oubli, exploitée à distance.
Dropbox n'a pas précisé le nombre exact de comptes compromis ni les mesures correctives prises.
Pourquoi ça compteCette faille expose des milliers d'utilisateurs à des risques de vol de données ou d'usurpation d'identité, sans qu'ils aient pu se protéger. Les entreprises concernées doivent renforcer leurs protocoles d'authentification pour éviter de nouvelles exploitation…
Lire à la source