HeadlinesBriefing favicon HeadlinesBriefing.com

Dropbox ডাটা লিক প্রকাশ করে SSO প্রমাণীকরণ ব্যর্থতা

9to5Mac •
×

অগস্ট 4 এবং আগস্ট 21, 2026-এর মধ্যে অননুমোদিত অ্যাকাউন্ট অ্যাক্সেসের জন্য একাধিক Dropbox ব্যবহারকারীকে অবহিত করা হয়েছিল। এই লিকটি Lenovo-এর ইমেল যাচাইকরণ প্রক্রিয়ায় একটি ত্রুটির মাধ্যমে ঘটেছিল, যা আক্রমণকারীদের ভিক্টিমদের ইমেল ঠিকানা ব্যবহার করে Lenovo IDs নিবন্ধন করতে দেয়। এই বাহ্যিক দুর্বলতার পরেও, Dropbox-এর নিজস্ব প্রমাণীকরণ ব্যর্থতাই প্রধান ছিল। কোম্পানি স্বয়ং ইমেল যাচাইকরণ ব্যবহার করে একক সাইন-অন লগইন অনুমতি দিয়েছিল যখন ব্যবহারকারীদের নতুন পরিচয় যাচাই করতে বা বিদ্যমান লগইন শংকা ব্যবহার করতে বলা হয়নি। এই ধাপে-উন্নত প্রমাণীকরণের অভাব অন্তর্নিহিত অ্যাকাউন্ট লিঙ্কিং সম্ভব করে তুলেছিল, যেখানে Dropbox Lenovo ID-এর ইমেল দাবিত্বে বিশ্বাস করে এবং পাসওয়ার্ড অনুরোধ বা সম্মতি ছাড়াই সেশন মিন্ট করে। নিরাপত্তা গবেষক Yoni Levy এক্স-এ লিক নোটিশ শেয়ার করেছেন। আক্রমণকারী লিক কর্পোরা এবং LinkedIn তালিকা থেকে লক্ষ্য ইমেলগুলি সংকলন করেছেন, তারপর অপব্যবহৃত Lenovo IDs নিবন্ধন করেছেন। Dropbox এখনও ত্রুটিটি ঠিক করেছে এবং সমস্ত মাধ্যমে প্রমাণীকৃত সেশন মেয়াদ উত্তীর্ণ করেছে Lenovo IDs। Cyber Sec Guru উল্লেখ করেছেন যে যদিও Lenovo-এর যাচাইকরণ ব্যর্থ হয়, Dropbox অ্যাক্সেস মঞ্জিল দেওয়ার আগে লিঙ্ক্ড ID-টি প্রমাণীকরণ করা উচিত। apple.com-এ 15% ছাড়ে অ্যাপলের প্রমাণিত রিফাবরিশড পণ্য এবং অন্যান্য বিজ্ঞাপন মূল উৎসে দেখা দেয়।