ក្រុមហ៊ុន Dropbox បានផ្ញើសារព្រមានដល់អ្នកប្រើប្រាស់មួយចំនួន អំពីការចូលប្រើប្រាស់គណនីដោយគ្មានការអនុញ្ញាត ដែលបណ្តាលមកពីចន្លោះប្រហោងនៃប្រព័ន្ធផ្ទៀងផ្ទាត់អ៊ីមែលរបស់ក្រុមហ៊ុន Lenovo។ ចន្លោះប្រហោងនេះ បានបើកដៃឱ្យជនអនាមិកអាចបង្កើត «Lenovo ID» ក្លែងបន្លំដោយប្រើអាសយដ្ឋានអ៊ីមែលរបស់អ្នកប្រើប្រាស់ Dropbox ហើយប្រើប្រាស់ ID នោះដើម្បីចូលទៅកាន់គណនី Dropbox ដែលភ្ជាប់ជាមួយអ៊ីមែលដូចគ្នា ដោយមិនចាំបាច់ត្រូវការពាក្យសម្ងាត់ឡើយ។

ការវាយប្រហារនេះកើតឡើងដោយសារ Dropbox ប្រើប្រាស់សេវាកម្មផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់ Lenovo (Lenovo Identity Provider Services) ជាផ្នែកមួយនៃហេដ្ឋារចនាសម្ព័ន្ធរបស់ខ្លួន ហើយប្រព័ន្ធ Dropbox បានទុកចិត្តលើការផ្ទៀងផ្ទាត់របស់ Lenovo ដោយមិនបានតម្រូវឱ្យមានការបញ្ជាក់អត្តសញ្ញាណបន្ថែមឡើយ។ យោងតាមការស៊ើបអង្កេត ជនអនាមិកបានលួចចូលប្រើប្រាស់គណនីចន្លោះពីថ្ងៃទី ៤ ដល់ថ្ងៃទី ២១ ខែសីហា ហើយតាមរបាយការណ៍របស់ Reuters មានគណនីប្រមាណ ៥,០០០ ត្រូវបានជ្រៀតចូល ដោយក្នុងនោះទិន្នន័យមួយចំនួនត្រូវបានជនអនាមិកមើល និងទាញយក។
ភាគី Lenovo បានបញ្ជាក់ថា បញ្ហានេះបណ្តាលមកពីការតភ្ជាប់ប្រព័ន្ធចាស់ (Legacy integration) រវាង Lenovo ID និង Dropbox ប៉ុន្តែអតិថិជនរបស់ Lenovo ផ្ទាល់មិនបានរងផលប៉ះពាល់ឡើយ។ បន្ទាប់ពីស្វែងរកឃើញបញ្ហា ក្រុមហ៊ុនទាំងពីរបានសហការគ្នាយ៉ាងឆាប់រហ័សដើម្បីលុបបំបាត់ហានិភ័យ។ ជាវិធានការឆ្លើយតប ក្រុមហ៊ុន Dropbox បានបញ្ចប់រាល់ Session ទាំងអស់ដែលបានផ្ទៀងផ្ទាត់តាមរយៈ Lenovo ID ភ្លាមៗ និងបានដាក់ចេញនូវលក្ខខណ្ឌសុវត្ថិភាពថ្មី ដោយតម្រូវឱ្យអ្នកប្រើប្រាស់បញ្ចូលពាក្យសម្ងាត់គណនី Dropbox ឡើងវិញជាដាច់ខាត នៅពេលព្យាយាមចូលប្រើប្រាស់តាមរយៈការផ្ទៀងផ្ទាត់របស់ Lenovo ID។
ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី០២ ខែកញ្ញា ឆ្នាំ២០២៦










