雅虎今发声明称10亿账户数据被泄,又悲剧了

简介:
    在今年 9 月曝出 5 亿账户信息泄露后,雅虎又摊上大事了!这次还是它自己主动招认的。

12 月 15 日,雅虎发布声明称其发现了新的安全漏洞,并表示此次数据泄露与 2016 年 9 月的 5 亿用户数据泄露“并无关联”,据雅虎官方说明,本次信息泄露可追溯至 2013 年 8 月,该漏洞造成至少 10 亿用户的姓名、电邮和密码被盗。

被窃的用户账号信息可能包括姓名、电子邮件地址、电话号码、出生日期以及密码。雷锋网(公众号:雷锋网)发现,据美国《纽约时报》网站报道,新披露的袭击涉及更多敏感的用户信息,包括没有加密的安全问题。雅虎正在让这些安全问题失效,同时强行要求所有受影响的用户修改自己的密码。

不过,雅虎表示,根据已获得的结果,被盗信息中并没有包含未经保护的密码、支付卡信息或者银行账户信息,目前也没有证据显示作案的黑客还存在于雅虎的网络中。

据雅虎的声明,

雅虎正在通知可能受到影响的用户并采取了一些措施来保护他们的帐户,包括要求用户更改密码。雅虎还将未加密的安全问题及答案改成了失效状态,以免不法分子利用这些信息入侵用户帐户。


另外,雅虎以前曾披露公司聘请的外部法证专家正在调查入侵者通过创建虚假cookie来绕过密码入侵用户帐户的事情。从正在进行的调查来看,公司相信一家未经授权的第三方获取了公司的知识产权代码,学会了如何伪造cookie。外部法证专家已经发现一些用户帐户被伪造的cookie欺骗或利用。雅虎正在通知这些受到影响的帐户的所有人,并且已经让伪造的cookie失效。公司认为这些行为与公司在2016年9月22日披露的数据失窃事故中的黑客行为有关联。

声明原文详情可见:Yahoo reports a billion breached accounts

雅虎今发声明称10亿账户数据被泄,又悲剧了

   
  
  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
安全 数据安全/隐私保护
瑞星宣布杀软永久免费 称将放弃每年数亿收入
3月18日,信息安全厂商瑞星公司宣布,从即日起其个人安全软件产品全面、永久免费——今后价格将不再成为阻碍广大用户使用顶级专业安全软件的障碍。免费产品包括:2011年最新的瑞星全功能安全软件、瑞星杀毒软件、瑞星防火墙、瑞星帐号保险柜、瑞星加密盘、软件精选、瑞星安全助手等所有个人软件产品。
1148 0
|
安全 数据库 数据安全/隐私保护