ഇന്റർനെറ്റ് വഴി ഫയലുകൾ സൂക്ഷിക്കാനും പങ്കിടാനും സഹായിക്കുന്ന ഒരു ജനപ്രിയ ക്ലൗഡ് സ്റ്റോറേജ് (Cloud Storage) സർവീസായ ഡ്രോപ്പ്ബോക്സിലെ 5,000 അക്കൗണ്ടുകൾ ഹാക്ക് ചെയ്യപ്പെട്ടു. ലെനോവോയുടെ ഐഡന്റിറ്റി വെരിഫിക്കേഷൻ സിസ്റ്റത്തിലുണ്ടായ ഒരു പിഴവ് മുതലെടുത്താണ് ഹാക്കർമാർ അക്കൗണ്ടുകളിൽ നുഴഞ്ഞുകയറിയത്. ലെനോവോ ഐഡികൾ ഉപയോഗിച്ച് ഉപയോക്താക്കൾക്ക് അവരുടെ ഡ്രോപ്പ്ബോക്സ് അക്കൗണ്ടുകളിലേക്ക് ലോഗിൻ ചെയ്യാൻ ഡ്രോപ്പ്ബോക്സ് സൗകര്യം നൽകിയിരുന്നു. എന്നാൽ ലെനോവോയുടെ ഇമെയിൽ വെരിഫിക്കേഷൻ പ്രക്രിയയിൽ ഒരു സുരക്ഷാ പിഴവുണ്ടായിരുന്നു. ഈ പിഴവ് കാരണം ഇരകളുടെ ഇമെയിൽ ഐഡി മാത്രം ഉപയോഗിച്ച് പുതിയ ലെനോവോ ഐഡികൾ രജിസ്റ്റർ ചെയ്യാൻ ഹാക്കർമാർക്ക് സാധിച്ചു.
ഒരു ഉപയോക്താവിന് ഒരു ലെനോവോ ഐഡി നിലവിലില്ലെങ്കിൽ പോലും ഹാക്കർമാർക്ക് അവരുടെ ഇമെയിൽ വിലാസം ഉപയോഗിച്ച് പുതിയ ലെനോവോ ഐഡി നിർമിക്കാൻ കഴിഞ്ഞു. ഇങ്ങനെ നിർമിച്ച ലെനോവോ ഐഡി ഉപയോഗിച്ച്, ആ ഇമെയിലുമായി ബന്ധിപ്പിച്ചിട്ടുള്ള ഡ്രോപ്പ്ബോക്സ് അക്കൗണ്ടുകളിലേക്ക് ഹാക്കർമാർ നേരിട്ട് പ്രവേശിക്കുകയായിരുന്നു. ഹാക്ക് ചെയ്യപ്പെട്ടവയിൽ മൂന്നിലൊന്ന് അക്കൗണ്ടുകളിലും സൂക്ഷിച്ചിരുന്ന രേഖകൾ ഹാക്കർമാർ കാണുകയോ ഡൗൺലോഡ് ചെയ്യയോ ചെയ്തതായി കണ്ടെത്തിയിട്ടുണ്ട്. നിലവിൽ ഡ്രോപ്പ്ബോക്സ് ഈ പ്രശ്നം പരിഹരിക്കുകയും ലെനോവോ ഐഡി വഴി ലോഗിൻ ചെയ്തിരുന്ന മുൻ സെഷനുകളെല്ലാം ഒഴിവാക്കുകയും ചെയ്തിട്ടുണ്ട്.





























