Dropbox glemte at spørge om kodeord

I flere timer var der adgang til alle Dropbox-konti uden kodeord.

Artikel top billede

Den populære internet-tjeneste Dropbox bekræfter nu at det har været muligt at få adgang til alle konti uden at kende kodeordet i mindst fire timer søndag.

I et blog-indlæg fortæller Dropbox, at man foretog en kodeopdatering søndag eftermiddag amerikansk tid, som medførte at det pludselig var muligt at logge på enhver konto med et vilkårligt kodeord.

"Dette burde aldrig være sket. Vi er ved at granske vores procedurer og vi vil implementere yderligere sikkerhedsforanstaltninger for at forhindre at det kan ske igen," skriver Dropbox.

Kun få ramt

Firmaet fortæller at man afsluttede alle aktive sessions da fejlen blev opdaget og rettet, og det skulle være mindre end én procent af brugerne, der har logget ind i det tidsrum, hvor fejlen skete.

Nu skal der gennemføres en undersøgelse for at afdække, om nogen har brugt sikkerhedshullet til at skaffe sig uretmæssig adgang til andres konti.

Det ser ud til, at Dropbox vil informere alle brugere som havde login-aktivitet på deres konto i det pågældende tidsrum.

Der har tidligere været fokus på mulige sikkerhedsproblemer i Dropbox, som angiveligt har mere end 25 millioner brugere.

En sikkerhedsekspert har ligefrem advaret mod at bruge Dropbox til følsomme data.

Hvis man alligevel vælger at bruge Dropbox, bør man bruge stærk kryptering til at beskytte filerne, lyder anbefalingen.

Dropbox findes til en lang række forskellige platforme - lige fra Windows og Linux til mobile systemer som iOS og Android - og tjenesten gør det meget nemt at synkronisere sine filer mellem forskellige computere og mobile enheder.

I 2008 modtog Dropbox mere end 40 millioner kroner fra Sequoia Capital og andre investorer.

Læses lige nu

    Annonceindlæg fra IBM

    Digital suverænitet: De her spørgsmål skal du stille

    Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job