雅虎公司近日宣布,在2013年黑客入侵雅虎的事件中,30亿个用户账号信息被盗。这一数字是此前公布被盗账号数量的三倍。路透社认为,这将导致相关诉讼数量增加,令这个陷入低谷的互联网公司处境更为困难。
“半个世界”被盗
去年 9 月,雅虎公司宣布,黑客 2013 年 8 月盗走其至少5亿用户的账户信息。当年 12 月,雅虎又表示,被盗账户数量约 10 亿个。
据今年10月3日发布的信息,雅虎公司证实,其所有30亿个用户账号应该都受到了黑客攻击的影响,公司已经向更多用户发送提示,请其更改登录密码以及相关登录信息。
在这起已知的对单个企业计算机网络的最大规模入侵中,雅虎用户账号被盗的信息包括用户姓名、电子邮件地址、电话号码、出生日期、密码,在某些情况下还有安全问题和答案。
雅虎和调查方曾表示,“得到国家资助的黑客”发动了这次攻击,但没有明确指出具体是哪个国家。这次公布最新信息时,雅虎依然无法给出黑客的更多信息。
雅虎对这一事件的披露相对被动,在去年宣布信息失窃前,就有黑客在地下论坛和线上市场中贴出了据其所说窃自雅虎的数据。雅虎的一个安全团队随后对相关数据展开调查后,证实发生了黑客入侵。
10月3日最新公布的信息中,除了表示被盗账户数量大幅增加之外,雅虎再次强调,黑客应该没有获得存有不受保护的密码、支付卡数据和银行账户信息的计算机的访问权,就是说,用户账号信息被部分窃取。
雅虎公司表示,由于存在一些永久不使用或极少使用的账户,还有一些人拥有多个雅虎账户,因此受影响的用户数量应该少于 30 亿人。
位于美国波士顿的网络安全公司“网理”的负责人山姆·库里说,在这起事件中,失窃账户数量的多少不是最重要的,在“半个世界”都受到黑客侵入的情况下,用户隐私是最大的受害方。
诉讼案件增加
雅虎因账户被盗事件正面临至少 41 个联邦或地方法庭的诉讼,舆论认为失窃账户数量增加将导致诉讼数量的增加。
一个官司的代理律师约翰·扬彻尼斯说,目前法院要求其提供更多诉讼信息,其实“我想我们已经掌握了事实……一想起这个(账户被盗),就内心忧虑”。
雅虎公司此前将其核心业务以 48 亿美元的价格出售给电信业巨头威瑞信通信公司,但大规模数据泄密的事件对该交易持续产生负面影响。威瑞信眼下正通过电视广告宣介包括雅虎公司核心业务在内的企业形象。美联社说,雅虎现在突然披露新的账户失窃信息,让威瑞信“感到尴尬”。不过威瑞信一位发言人说,公司对收购雅虎公司业务并不后悔。
哈佛大学伯克曼互联网与社会研究中心的研究员布鲁斯·施奈尔说,雅虎数据泄密事件的性质非常严重,而且还会进一步发酵。如此巨大数量的用户账号失窃,会令网民对账户安全产生强烈的不信任感,今后更多互联网用户会设法避免在互联网的系统上存储敏感信息。
新闻链接
雅虎用户信息被盗涉及几千万中国用户
2016 年 9 月 22 日,互联网巨头雅虎官方对外发布消息,承认在 2014 年的一次黑客袭击中,至少 5 亿用户的数据信息遭窃。此次事件成为了有史以来规模最大的单一网站信息泄露事件,一经爆出立刻引发轩然大波。
黑客盗取了哪些信息?
根据雅虎公司的官方声明,雅虎公司用户信息被盗发生于 2014 年底,被盗信息内容包括用户名
、邮箱地址
、电话号码
、生日
、以及部分用户部分客户加密或未加密安全识别的问题和答案
。所幸的是,雅虎网站上说,窃取的信息不包括任何信用卡数据,如未受保护的密码、支付卡数据或银行账户信息。雅虎强调说,信用卡和银行账户信息并没有保存在黑客攻击的服务器上。
中国互联网分析师葛甲表示,其中至少有几千万中国用户。他提醒,所有用雅虎邮箱登录微博的用户,都存在信息泄露的风险。
据分析,这些中国用户都是过去将近 20 年中积累下来的,虽然有很多都已经是僵尸用户了,但是他们的用户名和密码在国内还被广泛用来进行各种登录。建议中国雅虎的用户最好是修改密码,或者是更换登录名。
来源:新华社
除特别注明外,本站所有文章均为交通人原创,转载请注明出处来自http://www.hijtr.com/yahoo-user-security/
暂无评论