ഇന്റർനെറ്റ് വഴി ഫയലുകൾ സൂക്ഷിക്കാനും പങ്കിടാനും സഹായിക്കുന്ന ഒരു ജനപ്രിയ ക്ലൗഡ് സ്റ്റോറേജ് (Cloud Storage) സർവീസായ ഡ്രോപ്പ്ബോക്സിലെ 5,000 അക്കൗണ്ടുകൾ ഹാക്ക് ചെയ്യപ്പെട്ടു. ലെനോവോയുടെ ഐഡന്റിറ്റി വെരിഫിക്കേഷൻ സിസ്റ്റത്തിലുണ്ടായ ഒരു പിഴവ് മുതലെടുത്താണ് ഹാക്കർമാർ അക്കൗണ്ടുകളിൽ നുഴഞ്ഞുകയറിയത്.

To advertise here,

ലെനോവോ ഐഡികൾ ഉപയോഗിച്ച് ഉപയോക്താക്കൾക്ക് അവരുടെ ഡ്രോപ്പ്ബോക്സ് അക്കൗണ്ടുകളിലേക്ക് ലോഗിൻ ചെയ്യാൻ ഡ്രോപ്പ്ബോക്സ് സൗകര്യം നൽകിയിരുന്നു. എന്നാൽ ലെനോവോയുടെ ഇമെയിൽ വെരിഫിക്കേഷൻ പ്രക്രിയയിൽ ഒരു സുരക്ഷാ പിഴവുണ്ടായിരുന്നു.

ഈ പിഴവ് കാരണം ഇരകളുടെ ഇമെയിൽ ഐഡി മാത്രം ഉപയോഗിച്ച് പുതിയ ലെനോവോ ഐഡികൾ രജിസ്റ്റർ ചെയ്യാൻ ഹാക്കർമാർക്ക് സാധിച്ചു. ഒരു ഉപയോക്താവിന് ഒരു ലെനോവോ ഐഡി നിലവിലില്ലെങ്കിൽ പോലും ഹാക്കർമാർക്ക് അവരുടെ ഇമെയിൽ വിലാസം ഉപയോഗിച്ച് പുതിയ ലെനോവോ ഐഡി നിർമിക്കാൻ കഴിഞ്ഞു.

ഇങ്ങനെ നിർമിച്ച ലെനോവോ ഐഡി ഉപയോഗിച്ച്, ആ ഇമെയിലുമായി ബന്ധിപ്പിച്ചിട്ടുള്ള ഡ്രോപ്പ്ബോക്സ് അക്കൗണ്ടുകളിലേക്ക് ഹാക്കർമാർ നേരിട്ട് പ്രവേശിക്കുകയായിരുന്നു.

ഹാക്ക് ചെയ്യപ്പെട്ടവയിൽ മൂന്നിലൊന്ന് അക്കൗണ്ടുകളിലും സൂക്ഷിച്ചിരുന്ന രേഖകൾ ഹാക്കർമാർ കാണുകയോ ഡൗൺലോഡ് ചെയ്യയോ ചെയ്തതായി കണ്ടെത്തിയിട്ടുണ്ട്. നിലവിൽ ഡ്രോപ്പ്ബോക്സ് ഈ പ്രശ്നം പരിഹരിക്കുകയും ലെനോവോ ഐഡി വഴി ലോഗിൻ ചെയ്തിരുന്ന മുൻ സെഷനുകളെല്ലാം ഒഴിവാക്കുകയും ചെയ്തിട്ടുണ്ട്.