Technologie
Lenovo-ID-Fehler ermöglichte Zugriff auf Dropbox-Konten
Ein Sicherheitsleck in Lenovos Authentifizierungssystem ermöglichte Unbefugten Zugriff auf etwa 5.000 Dropbox-Konten ohne Zwei-Faktor-Authentifizierung. Der Fehler bestand darin, dass sich Angreifer mit fremden Lenovo-IDs bei Dropbox anmelden konnten. Das Datenleck zeigt Schwachstellen in der Integration von Authentifizierungsdiensten verschiedener Anbieter.
Schlagzeilen quer durchs Spektrum
- «Fremde Dropbox-Konten über Lenovo-ID zugänglich» — Heise Online (mitte)