Dropbox glemte at spørge om kodeord

I flere timer var der adgang til alle Dropbox-konti uden kodeord.

Artikel top billede

Den populære internet-tjeneste Dropbox bekræfter nu at det har været muligt at få adgang til alle konti uden at kende kodeordet i mindst fire timer søndag.

I et blog-indlæg fortæller Dropbox, at man foretog en kodeopdatering søndag eftermiddag amerikansk tid, som medførte at det pludselig var muligt at logge på enhver konto med et vilkårligt kodeord.

"Dette burde aldrig være sket. Vi er ved at granske vores procedurer og vi vil implementere yderligere sikkerhedsforanstaltninger for at forhindre at det kan ske igen," skriver Dropbox.

Kun få ramt

Firmaet fortæller at man afsluttede alle aktive sessions da fejlen blev opdaget og rettet, og det skulle være mindre end én procent af brugerne, der har logget ind i det tidsrum, hvor fejlen skete.

Nu skal der gennemføres en undersøgelse for at afdække, om nogen har brugt sikkerhedshullet til at skaffe sig uretmæssig adgang til andres konti.

Det ser ud til, at Dropbox vil informere alle brugere som havde login-aktivitet på deres konto i det pågældende tidsrum.

Der har tidligere været fokus på mulige sikkerhedsproblemer i Dropbox, som angiveligt har mere end 25 millioner brugere.

En sikkerhedsekspert har ligefrem advaret mod at bruge Dropbox til følsomme data.

Hvis man alligevel vælger at bruge Dropbox, bør man bruge stærk kryptering til at beskytte filerne, lyder anbefalingen.

Dropbox findes til en lang række forskellige platforme - lige fra Windows og Linux til mobile systemer som iOS og Android - og tjenesten gør det meget nemt at synkronisere sine filer mellem forskellige computere og mobile enheder.

I 2008 modtog Dropbox mere end 40 millioner kroner fra Sequoia Capital og andre investorer.

Læses lige nu

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car