NapseflowNapseflow
Article externe

Comment une vieille passerelle Lenovo a ouvert des milliers de comptes Dropbox aux pirates

Amine Baba Aissa· 2 septembre 2026
Comment une vieille passerelle Lenovo a ouvert des milliers de comptes Dropbox aux pirates

Une intégration d'authentification unique tombée dans l'oubli a permis à un inconnu de s'emparer de comptes Dropbox sans jamais connaître le moindre mot de passe.

Résumé

1

Faille exploitée par des pirates

Entre le 4 et le 21 août 2026, des pirates informatiques ont exploité une faille dans le système d'authentification entre les services de Lenovo, un fabricant d'ordinateurs, et Dropbox, une plateforme de stockage en ligne.

Cette faille a permis à des attaquants d'accéder à près de 5 000 comptes Dropbox.

Les pirates ont contourné les protections classiques, comme les mots de passe, en créant de faux identifiants Lenovo associés aux adresses e-mail des victimes.

Cette méthode leur a donné accès aux comptes Dropbox sans avoir besoin de connaître les mots de passe réels des utilisateurs.

Une authentification unique (ou SSO, pour Single Sign-On) est un système qui permet de se connecter à plusieurs services avec un seul identifiant, comme un compte Lenovo pour accéder à Dropbox.

Lire l'analyse complète en 4 points →

Commentaires (0)

Connecte-toi pour commenter

Se connecter

Aucun commentaire pour le moment.

Voir aussi

Plus de contenus dans cette catégorie →

Découvre plus de contenu sur Napseflow