Ich mach mir eine Lenovo-ID und hol mir Deine Dropbox-Dateien

linrunner

Ubuntuversteher
Themenstarter
Registriert
22 Juni 2007
Beiträge
14.168

Der Angreifer kennt oder erriet E-Mail-Adressen, die Nutzer bei Dropbox angegeben haben. Gab es dafür noch keine Lenovo-ID, was häufig der Fall ist, legte er einfach eine neue Lenovo-ID unter dieser fremden E-Mail-Adresse an. Lenovo prüfte nicht korrekt, ob derjenige überhaupt Zugriff auf an diese Adresse geschickte E-Mails hat. Und Dropbox vertraute den Log-ins via Lenovo-ID blind, sofern keine 2FA eingerichtet war.

Krass, wie Lenovo da bei der ID Prüfung schlampt.

TL;DR: wenn ihr bei Dropbox ein Konto habt, aktiviert dort unbedingt 2FA.
 
Würde ich auch tun, wenn ich meine Zugangsdaten noch wüsste. Ich weiß nur, dass das, was von mir da rumliegt, mindestens 20 Jahre oder noch viel älter ist. 😂
 
Habs verwaisen lassen als sie Nions portableAHK geblockt haben denn der synchrohassle mit mehreren rechnern war mir zu viel.
Ausserdem war das in dem account von mehreren Personen zusammengeschusterte mod eh schon released.
btw, das legendäre Wizardry 8 Reforged Mod 1.1, zu finden auf zimlab.com
Auch ohne jetzt auf eine der platten von damals(TM) zu schaun
weiss ich noch recht gut was da ausser den ofc xmal durchgekauten und deshalb verinnerlichten modfiles rumliegt.
 
Mein Post war ja mehr an diejenigen User gerichtet, die Dropbox aktiv nutzen.

2FA generell ist bei allen Diensten, die es unterstützen, ratsam. Zum Beispiel das Forum hier. Ausgenommen natürlich "Spielzeug-2FA" per Mail oder SMS...
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben