We are aware of the issue with the badge emails resending to everyone, we apologise for the inconvenience - learn more here.

Forum Discussion

Birs's avatar
Birs
New member | Level 2
8 years ago

Passwortänderungen nutzlos?

Hallo,

 

kann es sein, dass eine Änderung des Zugangspassworts keine Auswirkungen hat? Ich nutze Dropbox als Desktopinstallation auf dem privaten Laptop, als Android-App auf dem Smartphone sowie gelegentlich in der Webanwendung am Arbeitsrechner. Da ich mir mein Passwort mal wieder nicht merken konnte, hab ich soeben mein Passwort in der Webanwendung geändert. Ich aber sehr erstaunt, dass ich per Android-App noch immer voll zugreifen kann, ohne nach dem neuen Passwort gefragt zu werden! Sprich, wenn mein Passwort in falsche Hände fallen sollte, wird mir eine Änderung des Passworts wohl auch nichts nutzen? Nun gut, dadurch ist zwar auch sichergestellt, dass ich auch dann noch Zugriff darauf habe, wenn der Eindringling mein Passwort ändern sollte. Das ist aber doch nicht Sinn und Zweck eines Passworts!

 

Mit freundlichen Grüßen,

Birs

 

P.S.: Vor Jahren (als es hieß, dass das Passwort im Klartext irgendwo gespeichert wird) ist mir schon einmal aufgefallen, dass ich einfach den Systemordner der Desktopinstallation auf einen anderen Rechner kopieren konnte, und sofort Zugriff auf meine Dropbox hatte, ohne dass ich die Zugangsdaten dafür eingeben musste.

  • Hallo Birs,

    Vielen Dank für Ihren Beitrag!

    Ich gehe davon aus, dass Sie Ihr Passwort über den Tab „Sicherheit“ in Ihrem Konto geändert haben.

    Dadurch haben Sie sich als Eigentümer des Accounts identifiziert und die entsprechende Änderung wird dann auf alle, zu Ihrem Account gelinkten Geräte automatisch übertragen, damit diese sich wieder, ohne weitere Authentifizierung, an Ihrem Konto anmelden können.

    Ihr Passwort wird in einer Dropbox Konfigurationsdatei hinterlegt, damit Sie sich nicht jedesmal, wenn Sie ein Gerät neu starten manuell an Ihrem Account anmelden müssen.

    Wenn Sie also die gesamten Ordner Ihrer Dropbox auf ein anderes Gerät übertragen, dann übertragen Sie auch diese Datei, die es danach ermöglicht, sich ohne weitere Anmeldung wieder an dem Konto anzumelden.

    Genau diese Datei ist es, die bei einer Passwortänderung, wie Sie sie vorgenommen haben direkt auf all Ihren Geräten angepasst wird, um so eine umständliche, manuelle Änderung Ihrerseits zu vermeiden.

    Beantwortet das Ihre Frage?

    Ich hoffe Ihnen damit geholfen zu haben.

    Liebe Grüße,
    Darius.
  • Darius's avatar
    Darius
    Icon for Dropbox Staff rankDropbox Staff
    Hallo Birs,

    Vielen Dank für Ihren Beitrag!

    Ich gehe davon aus, dass Sie Ihr Passwort über den Tab „Sicherheit“ in Ihrem Konto geändert haben.

    Dadurch haben Sie sich als Eigentümer des Accounts identifiziert und die entsprechende Änderung wird dann auf alle, zu Ihrem Account gelinkten Geräte automatisch übertragen, damit diese sich wieder, ohne weitere Authentifizierung, an Ihrem Konto anmelden können.

    Ihr Passwort wird in einer Dropbox Konfigurationsdatei hinterlegt, damit Sie sich nicht jedesmal, wenn Sie ein Gerät neu starten manuell an Ihrem Account anmelden müssen.

    Wenn Sie also die gesamten Ordner Ihrer Dropbox auf ein anderes Gerät übertragen, dann übertragen Sie auch diese Datei, die es danach ermöglicht, sich ohne weitere Anmeldung wieder an dem Konto anzumelden.

    Genau diese Datei ist es, die bei einer Passwortänderung, wie Sie sie vorgenommen haben direkt auf all Ihren Geräten angepasst wird, um so eine umständliche, manuelle Änderung Ihrerseits zu vermeiden.

    Beantwortet das Ihre Frage?

    Ich hoffe Ihnen damit geholfen zu haben.

    Liebe Grüße,
    Darius.
    • Birs's avatar
      Birs
      New member | Level 2
      Hallo, ich markiere das mal als gelöst, da mir der Mechanismus durch Ihre Antwort durchaus klar geworden ist. Dafür meinen Dank. Dennoch bin ich eigentlich der Meinung, dass das am Sinn eines Passworts vorbei geht. Klar, so kann mich niemand aus meiner eigenen Dropbox ausschließen, weil ein neues Passwort immer auch an meine verbundenen Geräte geschickt wird. Aber auch ich kann doch dann ja niemanden mehr ausschließen, wenn sich jemand wie auch immer Zugang zu meiner Dropbox verschafft haben sollte. Oder übersehe ich da etwas?
      • Darius's avatar
        Darius
        Icon for Dropbox Staff rankDropbox Staff

        Hallo Birs!

        Nun, es kann sich ohnehin niemand Zugang zu Ihrer Dropbox verschaffen, sofern Sie ihm nicht Ihre Zugangsdaten geben, aber ich verstehe was Sie meinen.

        Wenn Sie die Zugangsdaten vergeben haben und einem weiteren Zugriff vorbeugen wollen, obwohl diese Person ein Gerät zu Ihrer Dropbox verbunden hat, so können Sie dieses Gerät aus Ihren Vertrauten Geräten entfernen, bevor Sie das Passwort erneuern.

        Bitte sehen Sie dazu folgenden Artikel:

        https://www.dropbox.com/help/business/delete-dropbox-lost-device

        Zwar behandelt dieser Artikel gestohlene oder verlorene Geräte, vom Prinzip her ist es aber dieselbe Vorgehensweise.

        Wenn Sie so vorgehen, können Sie sicherstellen, dass Ihr Zugang wieder nur auf Sie beschränkt ist.

        Ich hoffe, das beantwortet das Ihre Frage.

        Viele Grüße,
        Darius

         

        [Dieser Beitrag wurde geschlossen. Wenn Sie eine ähnliche Frage haben, können Sie hier einen neuen Beitrag erstellen]