Dropbox: Zugang ohne korrektes Passwort möglich
Das Problem wurde durch ein fehlerhaftes Code-Update ausgelöst, erklärte Arash Ferdowsi, Mitbegründer und Technikchef des Dienstes in einem Blog-Posting. Dieses erfolgte nach kalifornischer Ortszeit um 13:54 Uhr, also heut Nacht um 00:54 Mitteleuropäischer Zeit. Knapp vier Stunden später sei man auf den Bug aufmerksam geworden und habe ihn binnen fünf Minuten beheben können.
In dem Zeitraum hätten in weniger als einem Prozent aller Accounts überhaupt Anmeldungen stattgefunden. Unklar ist derzeit, ob es dabei auch Logins gab, bei denen Anwender die Sicherheitslücke ausnutzen und auf fremde Konten zugriffen. Sicherheitshalber habe man alle Sessions beendet, so dass sich nun alle Nutzer erneut mit ihrem Passwort einloggen müssen, so Ferdowsi.
Das Dropbox-Team untersucht derzeit, ob es Hinweise auf unbefugte Zugriffe gibt. Dies könnte sich beispielsweise in einem plötzlichen unnormal hohen Download-Volumen ausdrücken. Sollten entsprechende Fälle gefunden werden, wolle man die betroffenen Nutzer noch einmal gesondert kontaktieren, hieß es. Besorgte Anwender könnten sich aber auch selbstständig beim Support melden.
"So etwas sollte nie passieren", erklärte Ferdowsi entschuldigend. Er kündigte an, dass man als Lehre aus dem Fehler die Kontrollmechanismen verstärken und zusätzliche Sicherheits-Ebenen einziehen werde. Zur Stunde arbeiten die Techniker noch immer an der Analyse von Logfiles.
Aufgefallen war die Sicherheitslücke zuerst einigen Anwendern. Ein Teil von diesen informierte wohl das Dropbox-Team, während andere via Twitter über den Fehler berichteten.
In dem Zeitraum hätten in weniger als einem Prozent aller Accounts überhaupt Anmeldungen stattgefunden. Unklar ist derzeit, ob es dabei auch Logins gab, bei denen Anwender die Sicherheitslücke ausnutzen und auf fremde Konten zugriffen. Sicherheitshalber habe man alle Sessions beendet, so dass sich nun alle Nutzer erneut mit ihrem Passwort einloggen müssen, so Ferdowsi.
Das Dropbox-Team untersucht derzeit, ob es Hinweise auf unbefugte Zugriffe gibt. Dies könnte sich beispielsweise in einem plötzlichen unnormal hohen Download-Volumen ausdrücken. Sollten entsprechende Fälle gefunden werden, wolle man die betroffenen Nutzer noch einmal gesondert kontaktieren, hieß es. Besorgte Anwender könnten sich aber auch selbstständig beim Support melden.
"So etwas sollte nie passieren", erklärte Ferdowsi entschuldigend. Er kündigte an, dass man als Lehre aus dem Fehler die Kontrollmechanismen verstärken und zusätzliche Sicherheits-Ebenen einziehen werde. Zur Stunde arbeiten die Techniker noch immer an der Analyse von Logfiles.
Aufgefallen war die Sicherheitslücke zuerst einigen Anwendern. Ein Teil von diesen informierte wohl das Dropbox-Team, während andere via Twitter über den Fehler berichteten.
Mehr zum Thema: Cloud
Beliebte Downloads
Videos zum Thema Cloud
Beiträge aus dem Forum
-
LibreOffice-News: Office bald in Browser, Mobile und Cloud
d-hubs -
Nextcloud und IONOS bringen am 9. Juni die erste stabile Version
d-hubs -
Droid2PC: Android und Mac sinnvoll ohne Cloud-Zwang verbinden
Droid2PC_DE -
Nextcloud-Server auf einem Raspberry Pi betreiben
d-hubs -
#CloudFest Hackathon :: vom 20-22. März '26
d-hubs -
Datei öffnen dauert 30 Sekunden OneDrive
haylebob -
immich - Open-Source-Software: eine komplette Foto-Cloud
d-hubs -
Nextcloud Talk: MS-Teams Alternat., Open Source & DSGVO-kompatibel
d-hubs -
Office 365 Anmelden geht nicht
nitewish -
OneDrive speicherung von Dateiversionen
SeBu
Interessante Links
Beliebt im Preisvergleich
- NAS-Systeme:
Neue Nachrichten
- iOS 26.5.2 ist da: Apple startet wichtiges Sicherheits-Update für iPhones
- Sony schmeißt gut 140 Spiele aus dem PlayStation Store - Spieler feiern
- Trackpads sind öde, KI die Zukunft: Synaptics wird von ON Semi gekauft
- Meta von KI abgeklemmt: Google beschränkt Zuckerbergs Gemini-Zugriff
- Kein Geld für richtige PCs? Jetzt gibt es Kapsel-Modelle im Mini-Format
- KI-Game-Guides fluten Amazon - Grausige Fehler schon auf dem Cover
- Angebliche RAM-Preisabsprachen: Kunden verklagen Samsung & Co.
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Foren Software Software Allgemein Jcorp Nomad: ein Self Hoste
d-hubs - Vorgestern 14:34 Uhr -
Erweiterung Post-it für Firefox oder Chrome
System - 25.06. 17:53 Uhr -
Home Assistant OS 18.0 ++ 2 Mio Haushalte schon dabei
d-hubs - 24.06. 10:54 Uhr -
oSC Nürnberg 25.27. Juni - das OpenSuse-Meeting
d-hubs - 20.06. 13:40 Uhr -
Die allerneueste Version, TrueNAS 26.0.0-BETA.2
d-hubs - 19.06. 14:50 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen