ニュース

Dropboxのアカウント情報約700万件が流出? Dropboxはシステム侵害を否定

 オンラインストレージ「Dropbox」のユーザーアカウントとパスワードの組み合わせだとするリストがインターネット上に公開された問題について、米Dropboxは13日、これらの組み合わせはDropboxとは無関係のサービスから盗まれたもので、Dropboxのシステムが侵害されたものではないとする見解を公式ブログで発表した。

 この問題は、Dropboxの約700万アカウントをハックしたとする人物が、そのうちの400アカウントをインターネット上のサイトに投稿し、ユーザーからの寄付があればさらに多くのアカウントを公開するとしていたもの。

 Dropboxでは、攻撃者は盗んだアカウント情報を使ってDropboxなどインターネット上のサイトに対してログインを試みているとして、Dropboxでは不審なログインを検出するための適切な手段を持っており、問題が発生した場合には自動的にパスワードをリセットすると説明。ユーザーに対して、サービス間でのパスワードの使い回しを行わないことを強く求めるとともに、さらなるセキュリティ保護のために、2段階認証を有効にすることを推奨するとしている。

(三柳 英樹)