雅虎今发声明称10亿账户数据被泄,又悲剧了

简介:
    在今年 9 月曝出 5 亿账户信息泄露后,雅虎又摊上大事了!这次还是它自己主动招认的。

12 月 15 日,雅虎发布声明称其发现了新的安全漏洞,并表示此次数据泄露与 2016 年 9 月的 5 亿用户数据泄露“并无关联”,据雅虎官方说明,本次信息泄露可追溯至 2013 年 8 月,该漏洞造成至少 10 亿用户的姓名、电邮和密码被盗。

被窃的用户账号信息可能包括姓名、电子邮件地址、电话号码、出生日期以及密码。雷锋网(公众号:雷锋网)发现,据美国《纽约时报》网站报道,新披露的袭击涉及更多敏感的用户信息,包括没有加密的安全问题。雅虎正在让这些安全问题失效,同时强行要求所有受影响的用户修改自己的密码。

不过,雅虎表示,根据已获得的结果,被盗信息中并没有包含未经保护的密码、支付卡信息或者银行账户信息,目前也没有证据显示作案的黑客还存在于雅虎的网络中。

据雅虎的声明,

雅虎正在通知可能受到影响的用户并采取了一些措施来保护他们的帐户,包括要求用户更改密码。雅虎还将未加密的安全问题及答案改成了失效状态,以免不法分子利用这些信息入侵用户帐户。


另外,雅虎以前曾披露公司聘请的外部法证专家正在调查入侵者通过创建虚假cookie来绕过密码入侵用户帐户的事情。从正在进行的调查来看,公司相信一家未经授权的第三方获取了公司的知识产权代码,学会了如何伪造cookie。外部法证专家已经发现一些用户帐户被伪造的cookie欺骗或利用。雅虎正在通知这些受到影响的帐户的所有人,并且已经让伪造的cookie失效。公司认为这些行为与公司在2016年9月22日披露的数据失窃事故中的黑客行为有关联。

声明原文详情可见:Yahoo reports a billion breached accounts

雅虎今发声明称10亿账户数据被泄,又悲剧了

   
  
  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
存储 运维 负载均衡
Redis Cluster集群原理+三主三从交叉复制实战+故障切换
Redis Cluster集群原理+三主三从交叉复制实战+故障切换
2346 0
Redis Cluster集群原理+三主三从交叉复制实战+故障切换
|
边缘计算 自动驾驶 物联网
5G 如何实现大规模天线阵列:赋予无线通信全新力量
5G 如何实现大规模天线阵列:赋予无线通信全新力量
815 0
|
边缘计算 缓存 自动驾驶
5G如何实现更高的数据速率?涉及哪些技术?
5G如何实现更高的数据速率?涉及哪些技术?
530 0
|
机器学习/深度学习 人工智能 芯片
AI芯片设计与优化:算力提升、能耗降低与硬件加速器的发展趋势
AI芯片设计与优化:算力提升、能耗降低与硬件加速器的发展趋势
1800 0
|
存储 边缘计算 安全
为什么说区块链技术是网络安全的未来?
区块链技术被广泛视为实现更安全的互联网的重要抓手——其优势主要来源于其技术原理与当前互联网结构的不同。在这篇文章中我们将为大家介绍,区块链会如何促进网络安全。
|
存储 算法 Java
“JDK简介:探索Java开发的核心工具包“
Java编译器(javac):JDK包含了Java编译器,可以将Java源代码编译为Java字节码。通过编译器,开发人员可以将Java源代码转换为可在JVM上运行的字节码文件。 核心类库(Core Libraries):JDK提供了丰富的核心类库,其中包含了常用的类和接口,用于处理字符串、集合、IO、网络通信等各种操作。开发人员可以利用这些类库来构建功能丰富的Java应用程序。 调试工具(Debugging Tools):JDK提供了一系列的调试工具,例如Java命令行调试器(jdb)、Java虚拟机调试接口(JVMTI)和Java VisualVM等。这些工具可以帮助开发人员查找和修复Jav
494 0
|
Linux RDMA
|
Dubbo Java Linux
Dubbo Mesh | 阿里巴巴中间件团队在 Service Mesh 的实践和探索(附PPT)
所有软件最重要的使命不是满足功能要求,而是演进,从而持续成长。
9699 112
西门子S7-200 SMART整数运算指令概述及应用举例
本篇文章我们来学习西门子S7-200 SMART整数运算指令。S7-200 SMART的整数运算指令主要包括加、减、乘、除运算指令和递增、递减运算指令。
西门子S7-200 SMART整数运算指令概述及应用举例
|
存储 编解码 Java
VOD
VOD 是阿里云视频点播服务(ApsaraVideo for VOD)的简称,是一种基于云计算和分布式存储技术的视频点播服务,提供了视频上传、转码、加密、存储、分发、播放等一系列功能,可以满足用户的多种视频应用需求。
1155 0