Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dropbox İhlali Müşteri Kimlik Bilgilerini ve Kimlik Doğrulama Verilerini Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dropbox İhlali Müşteri Kimlik Bilgilerini ve Kimlik Doğrulama Verilerini Açığa Çıkarıyor

GenelSiber Güvenlik

Dropbox İhlali Müşteri Kimlik Bilgilerini ve Kimlik Doğrulama Verilerini Açığa Çıkarıyor

teknomers
Son güncelleme: 5 Mayıs 2024 23:44
teknomers
Paylaş
Paylaş


Contents
  • Müşteri Kimlik Bilgileri Açığa Çıktı
  • Azaltma Adımları

Çevrimiçi depolama hizmeti Dropbox Müşterileri, bulut tabanlı hizmetlerinden birinin müşteri kimlik bilgilerine ve kimlik doğrulama verilerine erişen bir tehdit aktörünün veri ihlali konusunda uyarıyor.

İhlal, yetkisiz bir kullanıcının Dropbox Sign (eski adıyla HelloSign) üretim ortamına erişim sağlamasıyla meydana geldi ve yöneticilerin 24 Nisan’da farkına vardığı bir durumdu. bir blog yazısı 1 Mayıs’ta yayınlandı. Dropbox Sign, sözleşmeleri, gizlilik sözleşmelerini, vergi formlarını ve diğer belgeleri yasal olarak bağlayıcı e-imzalar kullanarak imzalamak ve saklamak için kullanılan çevrimiçi bir hizmettir.

Özellikle, aktör, Sign’ın arka ucunun bir parçası olarak uygulamaları yürütmek ve otomatikleştirilmiş hizmetleri çalıştırmak için kullanılan bir hizmet hesabını tehlikeye atarak Dropbox Sign otomatik sistem yapılandırma aracına erişim elde etti.

Dropbox Sign ekibi blog yazısında “Bu nedenle, bu hesabın Sign’ın üretim ortamında çeşitli eylemleri gerçekleştirme ayrıcalıkları vardı” diye yazdı. “Tehdit aktörü daha sonra müşteri veritabanımıza erişmek için üretim ortamına olan bu erişimi kullandı.”

Müşteri Kimlik Bilgileri Açığa Çıktı

İhlalde açığa çıkan veriler arasında e-postalar, kullanıcı adları, telefon numaraları ve e-postalar gibi Dropbox Sign müşteri bilgileri yer alır. karma şifreler. Üstelik Dropbox Sign aracılığıyla bir belge alan veya imzalayan ancak hiçbir zaman hesap oluşturmayan herkesin e-posta adresleri ve isimleri ihlalde açığa çıktı.

Gönderiye göre tehdit aktörü, Dropbox Sign’ın API anahtarları, OAuth belirteçleri ve çok faktörlü kimlik doğrulama (MFA) ayrıntıları gibi hizmetin kendisinden de verilere erişti. Bunların tümü, üçüncü taraf ortaklar tarafından hizmete bağlanmak ve ilgili çevrimiçi hizmetlerden kusursuz entegrasyon sunmak için kullanılan verilerdir. OAuth özellikle silah haline getirilmek platformlar arası uzlaşma için tehdit aktörleri tarafından. Dolayısıyla diğer hizmetlerin kullanıcıları ihlalden dolaylı olarak etkilenebilir.

Dropbox, tehdit aktörlerinin hizmet aracılığıyla imzalanan belgeler veya sözleşmeler gibi müşteri hesaplarının herhangi bir içeriğine veya herhangi bir müşteri ödeme bilgisine eriştiğine dair hiçbir kanıt bulamadı. Üstelik Dropbox Sign’ın altyapısı diğer Dropbox hizmetlerinden büyük ölçüde ayrı olduğundan şirket, diğer hiçbir kuruluşun bu ihlalden etkilenmediğini tespit etti.

Dropbox ihlali keşfeder keşfetmez şirket, olayın temeline inmek için adli tıp araştırmacılarını görevlendirdi; bu soruşturma devam ediyor. Dropbox ayrıca olaydan etkilenen tüm kullanıcılara ulaşma sürecinde ve verilerinin nasıl daha fazla korunacağı konusunda adım adım talimatlar sağlayacak.

Azaltma Adımları

İhlalin etkilerinin ilk hafifletilmesi için Dropbox’ın güvenlik ekibi, kullanıcıların şifrelerini sıfırladı, kullanıcıların Dropbox Sign’a bağladıkları tüm cihazlardan oturumlarını kapattı ve hizmet için tüm API anahtarlarının ve OAuth belirteçlerinin rotasyonunu koordine ediyor. Şirket, kullanıcı açısından bakıldığında, tüm Dropbox Sign kullanıcılarından hizmete bir sonraki girişlerinde şifrelerini sıfırlamalarının isteneceğini söyledi.

API müşterilerinin yeni bir anahtar oluşturarak API anahtarlarını döndürmeleri gerekecektir; bunu yapmaya yönelik talimatlar çevrimiçi. Dropbox’a göre bu anahtarın, hesaplarını korumak için mevcut API anahtarının silinmesiyle birlikte bireysel uygulamalarıyla yapılandırılması gerekecek.

Gönderiye göre “Ek bir önlem olarak, rotasyonu koordine ederken API anahtarlarının belirli işlevlerini kısıtlayacağız.” Sonuç olarak, API anahtarı değiştirilene kadar yalnızca imza istekleri ve imzalama yetenekleri çalışır durumda olmaya devam edecektir; ancak o zaman kısıtlamalar kaldırılacak ve ürün normal şekilde çalışmaya devam edecektir.

MFA için Dropbox Sign ile birlikte bir kimlik doğrulama uygulaması kullanan müşteriler şunları yapmalıdır: Sıfırla Şirket, öncelikle mevcut girişlerini silerek ve ancak daha sonra sıfırlama işlemine devam ederek bunu gerçekleştirdiklerini söyledi. MFA için SMS kullananların herhangi bir işlem yapmasına gerek yoktur.

Ayrıca birisi Dropbox Sign şifresini başka bir hizmette tekrar kullandıysa Dropbox, şifrenin değiştirilmesini ve mümkün olduğunda MFA’nın kullanılmasını önerir.

Şirket, Dropbox’ın tam olarak ne olduğunu anlamak ve müşterilerini gelecekte benzer tehditlere karşı korumak için olayı “kapsamlı bir şekilde incelemeye” devam edeceğini belirterek, ihlalden etkilenen tüm müşterilere yardım etmeye istekli olduğunu da sözlerine ekledi.



siber-1

Viture One XR incelemesi: Bu karma gerçeklik gözlükleri Vision Pro’dan önce beklemenize yardımcı oluyor
Pokemon Go Mega Pidgeot Raid Guide: En İyi Sayaçlar, Zayıf Yönler, Baskın Saatleri ve Daha Fazla İpucu
Yapay zeka mı, gizli hazine mi yoksa mali çukur mu?
Deepseek R1 yeni bir yükseltme ile daha da akıllı hale geldi – işte değişti
Astrofizikçiler, güneş sistemi ve alfa centauri’de beklenmedik uzay nesnelerinin kökenlerini tahmin ediyor
ETİKETLENDİ:açığaBilgileriniÇıkarıyorDoğrulamaDropboxihlaliKimlikMüşteriVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meletrix Boog75 İncelemesi: Oyuncudan çok meraklı
Sonraki Makale Apple haklı mıydı? Yalnızca 500 Dolar değerindeki en ucuz katlanır telefon, fiyatın hiçbir zaman sorun olmadığını kanıtlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?