Dropbox 否认被黑,称用户信息因第三方登录泄露
此前,知名论坛 Reddit 上 一个帖子 中,有人透露在另一个网站 Pastebin 上发现了四个文本文档,当中含有数百组 Dropbox 用户名和密码组合。
Pastebin 帖子 的作者声称,自己总共掌握有大约 700 万组 Dropbox 用户的登录信息,并以比特币作为支付方式开放捐助,表示如果收到捐助的话会继续透露更多细节。
今天,Dropbox 方面的一名发言人出面确认,本次用户名密码泄露时间并非因 Dropbox 服务器被攻击。该发言人声称,在 Pastebin 帖子作者透露的用户名和密码当中,绝大多数用户已经过期,且来源并非是 Dropbox 自己,而是「目前还未确定身份的」其他第三方服务。
Dropbox 表示已经在监测到一些账户有可疑的登陆活动时进行过密码重置,并且通过电子邮件的方式通知了账户的主人。
标签: Dropbox Pastebin 被黑