Den populære internet-tjeneste Dropbox bekræfter nu at det har været muligt at få adgang til alle konti uden at kende kodeordet i mindst fire timer søndag.
I et blog-indlæg fortæller Dropbox, at man foretog en kodeopdatering søndag eftermiddag amerikansk tid, som medførte at det pludselig var muligt at logge på enhver konto med et vilkårligt kodeord.
"Dette burde aldrig være sket. Vi er ved at granske vores procedurer og vi vil implementere yderligere sikkerhedsforanstaltninger for at forhindre at det kan ske igen," skriver Dropbox.
Kun få ramt
Firmaet fortæller at man afsluttede alle aktive sessions da fejlen blev opdaget og rettet, og det skulle være mindre end én procent af brugerne, der har logget ind i det tidsrum, hvor fejlen skete.
Nu skal der gennemføres en undersøgelse for at afdække, om nogen har brugt sikkerhedshullet til at skaffe sig uretmæssig adgang til andres konti.
Det ser ud til, at Dropbox vil informere alle brugere som havde login-aktivitet på deres konto i det pågældende tidsrum.
Der har tidligere været fokus på mulige sikkerhedsproblemer i Dropbox, som angiveligt har mere end 25 millioner brugere.
En sikkerhedsekspert har ligefrem advaret mod at bruge Dropbox til følsomme data.
Hvis man alligevel vælger at bruge Dropbox, bør man bruge stærk kryptering til at beskytte filerne, lyder anbefalingen.
Dropbox findes til en lang række forskellige platforme - lige fra Windows og Linux til mobile systemer som iOS og Android - og tjenesten gør det meget nemt at synkronisere sine filer mellem forskellige computere og mobile enheder.
I 2008 modtog Dropbox mere end 40 millioner kroner fra Sequoia Capital og andre investorer.