前两周,有Dropbox用户反映收到在线赌博的垃圾邮件,Dropbox今天发表公告表示黑客通过第三方网站得到的用户名密码访问了这些Dropbox用户的帐号。

Dropbox的公告中称:最近从第三方网站盗取的用户名密码,其中一部分被用于登入了Dropbox的帐号。而其中一个被盗密码访问了一个Dropbox员工的帐号,该帐号内包含有一个项目文档,文档中涉及了用户的email地址。Dropbox表示正是这个非法访问导致了用户收到垃圾邮件。

7月初,几个Dropbox用户在官方网站的论坛中抱怨,他们的电子邮箱收到垃圾邮件,而这些电子邮箱只在Dropbox中使用。当时一共有295个用户反映了这个情况,这些用户主要来自于欧洲,包括德国,荷兰和英国。

经过这个事件后,Dropbox表示会采取一些加强措施,例如

1.双因子认证,比如需要用户提供密码和手机认证码。
2.新增一个页面,让用户能够检查自己帐号的所有登录活动。
3.如果侦测到用户很久没有更改密码,Dropbox会要求用户更改密码。

相关阅读:

Dropbox是一个提供同步本地文件的网络存储在线应用。支持在多台电脑多种操作中自动同步。并可当作大容量的网络硬盘使用。Dropbox采用免费试用+高级服务收费的Freemium模式,最初2GB空间免费,此后则需要按月支付存储费用。对于已经从Dropbox得到方便的用户来说,当同步需求增加时,他们比起全部转移文档,更倾向于付费来继续使用。重要的是,因为云端服务的特性,Dropbox的存储成本将被无限摊薄。2007年成立的Dropbox目前正以年增长10倍的速度快速成长。

源链接

Hacking more

...