Dropbox、4年以上パスワードを変更していないユーザーにパスワード変更を促す 25
ストーリー by headless
変更 部門より
変更 部門より
Dropboxでは、4年以上パスワードを変更していないユーザーに対し、パスワード変更を促している(Dropboxヘルプセンター、
Neowinの記事、
The Registerの記事、
BetaNewsの記事)。
これは2012年に発生したメールアドレス流出に関連するもののようだ。この件は他のWebサイトから流出したユーザー名とパスワードがDropboxアカウントへのサインインに使われたとの結論が出ているが、当時取得されたとみられるDropboxの認証情報(メールアドレスとソルトを加えてハッシュ化されたパスワード)の存在が確認されたとのこと。対象は2012年半ば以前にDropboxに登録し、2012年半ば以降パスワードを変更していないユーザーとなっている。
Dropboxによると現在のところ不正アクセスの発生は確認されていないが、該当するユーザーには予防措置としてパスワード変更を必須としているとのこと。対象ユーザーにはメールで通知されるほか、dropbox.comへの次回ログイン時にパスワード変更が促される。ただし、対象とならないアカウントのユーザーにもメールで通知されることがあるようだ。
詳しくはDropboxヘルプセンターの記事に記載されているが、日本語版にはあいまいな部分があるため、不明な点が出た場合は英語版もあわせて参照してほしい。言語設定はページ下部のリンクから変更できる。
これは2012年に発生したメールアドレス流出に関連するもののようだ。この件は他のWebサイトから流出したユーザー名とパスワードがDropboxアカウントへのサインインに使われたとの結論が出ているが、当時取得されたとみられるDropboxの認証情報(メールアドレスとソルトを加えてハッシュ化されたパスワード)の存在が確認されたとのこと。対象は2012年半ば以前にDropboxに登録し、2012年半ば以降パスワードを変更していないユーザーとなっている。
Dropboxによると現在のところ不正アクセスの発生は確認されていないが、該当するユーザーには予防措置としてパスワード変更を必須としているとのこと。対象ユーザーにはメールで通知されるほか、dropbox.comへの次回ログイン時にパスワード変更が促される。ただし、対象とならないアカウントのユーザーにもメールで通知されることがあるようだ。
詳しくはDropboxヘルプセンターの記事に記載されているが、日本語版にはあいまいな部分があるため、不明な点が出た場合は英語版もあわせて参照してほしい。言語設定はページ下部のリンクから変更できる。
本物 (スコア:5, 興味深い)
これ本物だったのか
dropboxmail.com から送られてきたからパスワード収集目的のスパムかと思ったわ
Re: (スコア:0)
おなじく。さらに、このストーリーは本物か? と疑ってみたり
Re:本物 (スコア:1)
全てを疑え。
そして、
これを見ている君は本物か?
Re: (スコア:0)
同じく。
でも、メールボックスを確認したらdropboxmail.comからのメールはここ5年強来ていたので、自分の記憶が悪かっただけだった。
Re: (スコア:0)
送信元を偽造するのも普通だから経路を確認した方がいいと思うよ
2年ぐらい使ってなかったみたい (スコア:3)
2重認証設定してからほとんど使ってなかったようだ
zxcvbn [github.com]で非常に強力なパスワードを再設定
予約情報の印刷とかGoogle ドライブ [google.com]に直接放り込むように
なってから使わなくなった感じ
Evernote [evernote.com]といい 使わなくなったWebサービスの整理が必要だな
# Google依存しすぎてるな
Re:2年ぐらい使ってなかったみたい (スコア:3)
Dropbox はそもそもアカウント持ってないけど、そういやわたしは Google ドライブを以前セットアップしたが、全く使ってない
軽いファイルは OneDrive で、重いのは MEGA 使ってる。後者はファイル公開するときに便利だ。
# Web サービスのパスワードをパスワード ジェネレータで生成した強固なものに順次変更しているが、数が多すぎてつらくなってくる
Re:2年ぐらい使ってなかったみたい (スコア:2)
Re: (スコア:0)
なぜアウロリ上げると逮捕されるの?
逮捕されない内容だからこそ「アウ」ロリなわけでしょ?
Re: (スコア:0)
「Dropbox アカウントを1年以上使ってないから,半年後までにログインしなかったらアカウントを削除するよ。」ってメールがきましたよ。たしかにこうした措置は必要かも。
問題なかったけど (スコア:1)
気分でパスワードを更新した
# 2要素有効なんで、直接は関係しないんだけど
M-FalconSky (暑いか寒い)
うちはどうだっけかなあ (スコア:0)
4年は経ってない気がするんだけど、はて。
ていうか、パスワード何だったかなあ。
Re:うちはどうだっけかなあ (スコア:3)
私は2015年にパスワードを更新していましたが、本メールが届きました。
Re: (スコア:0)
3年前にパスワード変更したのにメールが来た。
再ログインしてみたが、パスワード変更を要求されなかった。
Re:うちはどうだっけかなあ (スコア:3)
メールは 全ユーザに出してるけど、ログイン時の変更要求は クリティカルにダメなユーザ (2012年以降 変更してない、漏れてるかもしれんユーザ) にだけ;なんじゃないの?
Re: (スコア:0)
昨年変更したけれど届いた。
さらに今回メールが届いたのを機に改めてパス変更して二段階認証をオンにしたあとにまた届いた。
既存のログイン済みのデバイスからのアクセスは再認証要求されないっぽいですね。
Re: (スコア:0)
xxxxxx2010 みたいなパスワードだったので 6年ものだった。
パスワード生成ものに交換。
Re: (スコア:0)
「TOKYO2020」にするとIOCから警告されるんですね?ww
「T0k\o2O2O」ならいいのかしら?w
Re: (スコア:0)
中国で天安門事件関係のパスワードを設定するとどうなるのだろう
メールは来たがパスワードの更新のお願いはなかった (スコア:0)
銀行とかがよくやっているように半強制的に変更ページに飛ぶってしかけじゃないのね
……な、なんだってぇ?>ΩΩ Ω
dropboxだけに (スコア:0)
dropすべきってことですね。