Dropbox glemte at spørge om kodeord

I flere timer var der adgang til alle Dropbox-konti uden kodeord.

Artikel top billede

Den populære internet-tjeneste Dropbox bekræfter nu at det har været muligt at få adgang til alle konti uden at kende kodeordet i mindst fire timer søndag.

I et blog-indlæg fortæller Dropbox, at man foretog en kodeopdatering søndag eftermiddag amerikansk tid, som medførte at det pludselig var muligt at logge på enhver konto med et vilkårligt kodeord.

"Dette burde aldrig være sket. Vi er ved at granske vores procedurer og vi vil implementere yderligere sikkerhedsforanstaltninger for at forhindre at det kan ske igen," skriver Dropbox.

Kun få ramt

Firmaet fortæller at man afsluttede alle aktive sessions da fejlen blev opdaget og rettet, og det skulle være mindre end én procent af brugerne, der har logget ind i det tidsrum, hvor fejlen skete.

Nu skal der gennemføres en undersøgelse for at afdække, om nogen har brugt sikkerhedshullet til at skaffe sig uretmæssig adgang til andres konti.

Det ser ud til, at Dropbox vil informere alle brugere som havde login-aktivitet på deres konto i det pågældende tidsrum.

Der har tidligere været fokus på mulige sikkerhedsproblemer i Dropbox, som angiveligt har mere end 25 millioner brugere.

En sikkerhedsekspert har ligefrem advaret mod at bruge Dropbox til følsomme data.

Hvis man alligevel vælger at bruge Dropbox, bør man bruge stærk kryptering til at beskytte filerne, lyder anbefalingen.

Dropbox findes til en lang række forskellige platforme - lige fra Windows og Linux til mobile systemer som iOS og Android - og tjenesten gør det meget nemt at synkronisere sine filer mellem forskellige computere og mobile enheder.

I 2008 modtog Dropbox mere end 40 millioner kroner fra Sequoia Capital og andre investorer.

Annonceindlæg fra Immeo

Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job