Alle Dropbox-accounts urenlang open

Alle accounts van Dropbox-gebruikers waren zondag vier uur lang toegankelijk met een willekeurig wachtwoord. Dropbox zoekt het uit en gaat door het stof.

Door een bizarre fout of bug stonden zondag alle accounts Dropbox wagenwijd open. Het enige benodigde was de gebruikersnaam, dit is meestal een e-mailadres. Een wachtwoord was niet nodig, want het systeem accepteerde alle willekeurige wachtwoordcombinaties voor alle accounts.

Alle accounts benaderbaar

De blunder werd ontdekt door iemand die Chris Soghoian tipte. Soghoian is een security-onderzoeker die vorige maand Dropbox heeft aangeklaagd wegens valse privacybeloften. Na bijna vier uur ontdekten ook de Dropbox-beheerders het euvel en braken ze meteen alle sessies af om verdere schade te voorkomen.

Volgens het beheer zijn in de vier uur minder dan 1 procent van de accounts benaderd. Het bedrijf zoekt uit hoeveel ongeoorloofde inlogactiviteiten er zijn geweest. “Dit had nooit mogen gebeuren. We onderzoeken onze controlemechanismen en zullen additionele veiligheidsmaatregelen nemen om herhaling te voorkomen,” aldus Dropbox-cto Arash Ferdowsi.

Zoveelste incident

Het is het zoveelste incident met de razend populaire opslagdienst. In april werd ontdekt dat de Dropbox-client bij het inloggen een token genereert en lokaal opslaat. Alleen met dit token kan ook op andere pc’s worden ingelogd, zonder dat de accounthouder dit merkt.

En sinds mei ligt er een officiële klacht van voornoemde Soghoian bij de FTC. Dropbox zou volgens de aanklacht gebruikers ten onrechte hebben voorgespiegeld dat hun bestanden volledig waren versleuteld en dat Dropbox-medewerkers nimmer de inhoud van bestanden zouden kunnen zien.

Er zijn genoeg alternatieve opslagdiensten die veiliger worden geacht dan Dropbox.

Bron: Tweakers.net

Nieuws

Cybersecurity verschuift naar AI-agents: waarom je datadeling standaard moet uitzetten

AI verandert snel van slimme assistent naar digitale collega. Waar organisaties eerst experimenteerden met losse prompts en tekstgeneratie, komen AI-agents...

Lees meer

Nieuws

Waarom ICTloket.nl kiest voor Maastricht en Maastricht-Airport als internationale hub voor online marketing en digitale strategie

Zuid-Limburg is al eeuwenlang een regio van verbinding. Niet alleen tussen mensen en culturen, maar ook tussen landen, kennisinstellingen, ondernemers...

Lees meer

Nieuws

ICTloket Motorsport-logo vermeld bij standhouders in 4WD Magazine No. 6 – 2026

ICTloket Motorsport is opnieuw zichtbaar in de wereld van offroad, techniek en outdoorbeleving. In 4WD Magazine No. 6 – 2026,...

Lees meer
Alle Dropbox-accounts urenlang open

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.