Sunday, September 6, 2026

ហេគឃ័របានបំពានលើគណនី Dropbox តាមរយៈកំហុសនៃការផ្ទៀងផ្ទាត់ Lenovo Email

0

ក្រុមហ៊ុន Dropbox បានផ្ញើសារព្រមានដល់អ្នកប្រើប្រាស់មួយចំនួន អំពីការចូលប្រើប្រាស់គណនីដោយគ្មានការអនុញ្ញាត ដែលបណ្តាលមកពីចន្លោះប្រហោងនៃប្រព័ន្ធផ្ទៀងផ្ទាត់អ៊ីមែលរបស់ក្រុមហ៊ុន Lenovo។ ចន្លោះប្រហោងនេះ បានបើកដៃឱ្យជនអនាមិកអាចបង្កើត «Lenovo ID» ក្លែងបន្លំដោយប្រើអាសយដ្ឋានអ៊ីមែលរបស់អ្នកប្រើប្រាស់ Dropbox ហើយប្រើប្រាស់ ID នោះដើម្បីចូលទៅកាន់គណនី Dropbox ដែលភ្ជាប់ជាមួយអ៊ីមែលដូចគ្នា ដោយមិនចាំបាច់ត្រូវការពាក្យសម្ងាត់ឡើយ។

Dropbox's notice to impacted users

ការវាយប្រហារនេះកើតឡើងដោយសារ Dropbox ប្រើប្រាស់សេវាកម្មផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់ Lenovo (Lenovo Identity Provider Services) ជាផ្នែកមួយនៃហេដ្ឋារចនាសម្ព័ន្ធរបស់ខ្លួន ហើយប្រព័ន្ធ Dropbox បានទុកចិត្តលើការផ្ទៀងផ្ទាត់របស់ Lenovo ដោយមិនបានតម្រូវឱ្យមានការបញ្ជាក់អត្តសញ្ញាណបន្ថែមឡើយ។ យោងតាមការស៊ើបអង្កេត ជនអនាមិកបានលួចចូលប្រើប្រាស់គណនីចន្លោះពីថ្ងៃទី ៤ ដល់ថ្ងៃទី ២១ ខែសីហា ហើយតាមរបាយការណ៍របស់ Reuters មានគណនីប្រមាណ ៥,០០០ ត្រូវបានជ្រៀតចូល ដោយក្នុងនោះទិន្នន័យមួយចំនួនត្រូវបានជនអនាមិកមើល និងទាញយក។

ភាគី Lenovo បានបញ្ជាក់ថា បញ្ហានេះបណ្តាលមកពីការតភ្ជាប់ប្រព័ន្ធចាស់ (Legacy integration) រវាង Lenovo ID និង Dropbox ប៉ុន្តែអតិថិជនរបស់ Lenovo ផ្ទាល់មិនបានរងផលប៉ះពាល់ឡើយ។ បន្ទាប់ពីស្វែងរកឃើញបញ្ហា ក្រុមហ៊ុនទាំងពីរបានសហការគ្នាយ៉ាងឆាប់រហ័សដើម្បីលុបបំបាត់ហានិភ័យ។ ជាវិធានការឆ្លើយតប ក្រុមហ៊ុន Dropbox បានបញ្ចប់រាល់ Session ទាំងអស់ដែលបានផ្ទៀងផ្ទាត់តាមរយៈ Lenovo ID ភ្លាមៗ និងបានដាក់ចេញនូវលក្ខខណ្ឌសុវត្ថិភាពថ្មី ដោយតម្រូវឱ្យអ្នកប្រើប្រាស់បញ្ចូលពាក្យសម្ងាត់គណនី Dropbox ឡើងវិញជាដាច់ខាត នៅពេលព្យាយាមចូលប្រើប្រាស់តាមរយៈការផ្ទៀងផ្ទាត់របស់ Lenovo ID។

https://www.bleepingcomputer.com/news/security/dropbox-accounts-breached-through-lenovo-email-verification-flaw/

ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី០២ ខែកញ្ញា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here