
ഇന്റർനെറ്റ് വഴി ഫയലുകൾ സൂക്ഷിക്കാനും പങ്കിടാനും സഹായിക്കുന്ന ഒരു ജനപ്രിയ ക്ലൗഡ് സ്റ്റോറേജ് (Cloud Storage) സർവീസായ ഡ്രോപ്പ്ബോക്സിലെ 5,000 അക്കൗണ്ടുകൾ ഹാക്ക് ചെയ്യപ്പെട്ടു. ലെനോവോയുടെ ഐഡന്റിറ്റി വെരിഫിക്കേഷൻ സിസ്റ്റത്തിലുണ്ടായ ഒരു പിഴവ് മുതലെടുത്താണ് ഹാക്കർമാർ അക്കൗണ്ടുകളിൽ നുഴഞ്ഞുകയറിയത്.
ലെനോവോ ഐഡികൾ ഉപയോഗിച്ച് ഉപയോക്താക്കൾക്ക് അവരുടെ ഡ്രോപ്പ്ബോക്സ് അക്കൗണ്ടുകളിലേക്ക് ലോഗിൻ ചെയ്യാൻ ഡ്രോപ്പ്ബോക്സ് സൗകര്യം നൽകിയിരുന്നു. എന്നാൽ ലെനോവോയുടെ ഇമെയിൽ വെരിഫിക്കേഷൻ പ്രക്രിയയിൽ ഒരു സുരക്ഷാ പിഴവുണ്ടായിരുന്നു.
ഈ പിഴവ് കാരണം ഇരകളുടെ ഇമെയിൽ ഐഡി മാത്രം ഉപയോഗിച്ച് പുതിയ ലെനോവോ ഐഡികൾ രജിസ്റ്റർ ചെയ്യാൻ ഹാക്കർമാർക്ക് സാധിച്ചു. ഒരു ഉപയോക്താവിന് ഒരു ലെനോവോ ഐഡി നിലവിലില്ലെങ്കിൽ പോലും ഹാക്കർമാർക്ക് അവരുടെ ഇമെയിൽ വിലാസം ഉപയോഗിച്ച് പുതിയ ലെനോവോ ഐഡി നിർമിക്കാൻ കഴിഞ്ഞു.
ഇങ്ങനെ നിർമിച്ച ലെനോവോ ഐഡി ഉപയോഗിച്ച്, ആ ഇമെയിലുമായി ബന്ധിപ്പിച്ചിട്ടുള്ള ഡ്രോപ്പ്ബോക്സ് അക്കൗണ്ടുകളിലേക്ക് ഹാക്കർമാർ നേരിട്ട് പ്രവേശിക്കുകയായിരുന്നു.
ഹാക്ക് ചെയ്യപ്പെട്ടവയിൽ മൂന്നിലൊന്ന് അക്കൗണ്ടുകളിലും സൂക്ഷിച്ചിരുന്ന രേഖകൾ ഹാക്കർമാർ കാണുകയോ ഡൗൺലോഡ് ചെയ്യയോ ചെയ്തതായി കണ്ടെത്തിയിട്ടുണ്ട്. നിലവിൽ ഡ്രോപ്പ്ബോക്സ് ഈ പ്രശ്നം പരിഹരിക്കുകയും ലെനോവോ ഐഡി വഴി ലോഗിൻ ചെയ്തിരുന്ന മുൻ സെഷനുകളെല്ലാം ഒഴിവാക്കുകയും ചെയ്തിട്ടുണ്ട്.
Content Highlights: Hackers compromised 5,000 Dropbox accounts by exploiting an email verification flaw in Lenovo's identity system, allowing unauthorized access and data downloading.
Published: 03 Sept 2026, 12:21 pm IST
Related Topics
Get Latest Mathrubhumi Updates in English
Disclaimer: Kindly avoid objectionable, derogatory, unlawful and lewd comments, while responding to reports. Such comments are punishable under cyber laws. Please keep away from personal attacks. The opinions expressed here are the personal opinions of readers and not that of Mathrubhumi.


Most Commented