ലെനോവോയിലെ ചെറിയൊരു പിഴവ്; ഡ്രോപ്പ്ബോക്സിൽ 5000 അക്കൗണ്ടുകൾ ഹാക്ക് ചെയ്യപ്പെട്ടു, ഡാറ്റ ചോർത്തി

ഇന്റർനെറ്റ് വഴി ഫയലുകൾ സൂക്ഷിക്കാനും പങ്കിടാനും സഹായിക്കുന്ന ഒരു ജനപ്രിയ ക്ലൗഡ് സ്റ്റോറേജ് (Cloud Storage) സർവീസായ ഡ്രോപ്പ്ബോക്സിലെ 5,000 അക്കൗണ്ടുകൾ ഹാക്ക് ചെയ്യപ്പെട്ടു. ലെനോവോയുടെ ഐഡന്റിറ്റി വെരിഫിക്കേഷൻ സിസ്റ്റത്തിലുണ്ടായ ഒരു പിഴവ് മുതലെടുത്താണ് ഹാക്കർമാർ അക്കൗണ്ടുകളിൽ നുഴഞ്ഞുകയറിയത്.
ലെനോവോ ഐഡികൾ ഉപയോഗിച്ച് ഉപയോക്താക്കൾക്ക് അവരുടെ ഡ്രോപ്പ്ബോക്സ് അക്കൗണ്ടുകളിലേക്ക് ലോഗിൻ ചെയ്യാൻ ഡ്രോപ്പ്ബോക്സ് സൗകര്യം നൽകിയിരുന്നു. എന്നാൽ ലെനോവോയുടെ ഇമെയിൽ വെരിഫിക്കേഷൻ പ്രക്രിയയിൽ ഒരു സുരക്ഷാ പിഴവുണ്ടായിരുന്നു.
ഈ പിഴവ് കാരണം ഇരകളുടെ ഇമെയിൽ ഐഡി മാത്രം ഉപയോഗിച്ച് പുതിയ ലെനോവോ ഐഡികൾ രജിസ്റ്റർ ചെയ്യാൻ ഹാക്കർമാർക്ക് സാധിച്ചു. ഒരു ഉപയോക്താവിന് ഒരു ലെനോവോ ഐഡി നിലവിലില്ലെങ്കിൽ പോലും ഹാക്കർമാർക്ക് അവരുടെ ഇമെയിൽ വിലാസം ഉപയോഗിച്ച് പുതിയ ലെനോവോ ഐഡി നിർമിക്കാൻ കഴിഞ്ഞു.
ഇങ്ങനെ നിർമിച്ച ലെനോവോ ഐഡി ഉപയോഗിച്ച്, ആ ഇമെയിലുമായി ബന്ധിപ്പിച്ചിട്ടുള്ള ഡ്രോപ്പ്ബോക്സ് അക്കൗണ്ടുകളിലേക്ക് ഹാക്കർമാർ നേരിട്ട് പ്രവേശിക്കുകയായിരുന്നു.
ഹാക്ക് ചെയ്യപ്പെട്ടവയിൽ മൂന്നിലൊന്ന് അക്കൗണ്ടുകളിലും സൂക്ഷിച്ചിരുന്ന രേഖകൾ ഹാക്കർമാർ കാണുകയോ ഡൗൺലോഡ് ചെയ്യയോ ചെയ്തതായി കണ്ടെത്തിയിട്ടുണ്ട്. നിലവിൽ ഡ്രോപ്പ്ബോക്സ് ഈ പ്രശ്നം പരിഹരിക്കുകയും ലെനോവോ ഐഡി വഴി ലോഗിൻ ചെയ്തിരുന്ന മുൻ സെഷനുകളെല്ലാം ഒഴിവാക്കുകയും ചെയ്തിട്ടുണ്ട്.
Content Highlights: Hackers compromised 5,000 Dropbox accounts by exploiting an email verification flaw in Lenovo's identity system, allowing unauthorized access and data downloading.