雅虎于今年7月份被Verizon公司以48.3亿美元收购。而就在此时,9月22日,你的邮箱地址、密码、出生日期等信息可被轻易盗取。修改密码吧,马上!

Justin Sullivan、Getty供图

 史无前例,雅虎5亿用户数据外泄

这家互联网巨头在本周三公布,黑客至少盗取了一半的雅虎注册账户信息,这是历史上最疯狂的数据泄露事件之一。

雅虎在新闻稿中说,这场大规模的数据泄露发生于2014年,除了电邮、出生日期等常规信息外,密保问题的答案,乃至一些个人专门开设的,毫无规律可循的二次加密密码也被盗取。

这家互联网开荒者,如今正处在被Verizon收购的进程中。其调查称本次案件中的黑客受到国家赞助,目前尚不能判定所谓赞助来自哪一个国家。

雅虎强烈建议,2014年后没有更改密码的用户尽快更改密码。

6月份,雅虎告诉cnet网站:雅虎旗下的所有网络服务与应用中,每月有10亿活跃用户。涵盖金融、网上购物、梦幻足球等。光是邮件服务就拥有约2亿2500万月活跃用户。

这起泄露事件无疑敲响了警钟——网络犯罪猖獗,而账户密码的脆弱性令人担忧。安全专家强烈建议,为不同账户分别设置不同密码。相关研究人员正在努力发明密码的可替代品,如指纹识别、视网膜识别等生物识别技术。要想从根本上减轻密码泄露的危害,唯一的办法就是停止依赖。

Verizon将追查到底,不影响收购雅虎进程


Verion公司


Verizon公司7月份以48.3亿美元收YAHOO,该公司表示高度重视此次泄漏事件。这家电信巨头表示,他们掌握的信息很有限,但他们将评估调查并采取合理行动,协调好消费者、客户、股东、相关社区等各群体的利益。

一位分析师Sameet Sinha透过华尔街日报说,泄露的数据不会影响到收购进程。

新成立的参议院网络安全小组的一员Mark Warner,批评雅虎在2014年时泄露最早发生时,没及时发现。虽然不时会发生数据泄露,而这场泄露规模巨大,是雅虎的严重失职。

隐私权信息交流中心(The Privacy Rights Clearinghouse),一个跟踪网络安全案件的非盈利性社会组织,称这次泄露是有史以来规模最大的公开数据披露。

雅虎已经采取措施来保护其用户,包括设置密码问题和答案无效。但真正的风险在于居心不良的密码利用者。

失去用户信任,重获信任征途漫漫


雅虎方面日前做出回应


谷歌前首席技术官Shuman Ghosemajumder说,通常来讲,攻击案件中泄露的账户,有0.1%—2%的正确登录其他网站的概率。这意味着使用5亿个雅虎密码,可能成功登录到其他成千上万个网站。

如之前的案件,过1亿的LinkedIn成员泄露密码泄露后,Facebook创始人马克·扎克伯格的Twitter账户被黑。

根据Alertsec公司的研究,要使雅虎重新获得用户的信任至少也要得耗费数月。研究认为,发生大规模数据泄露后,高达97%的用户会对雅虎失去信任。当一家公司未能保护他们的用户数据,而落入不法分子手中,信任再回归是很难的。

今年8月1日,一名叫做“Peace”的黑客声称他在2012年已破解2亿雅虎用户名和密码,他尝试对MySpace和Linkedin尝试做同样的攻击,并将数据卖给暗网(dark web)。

一位知情人士表示,Peace的发言给了雅虎发起内部调查的启示。虽然在调查中并没有依Peace的言语发现什么,但他们发现了一位得到国家级赞助的行动者在2014年窃取了数据。

前雅虎信息安全主管Jeremiah Grossman表示,像雅虎这样的互联网巨头公司面临着强力的安全挑战,攻击可能从任何小的入口发起。即使是如此巨大规模的数据泄露,雅虎也并非第一例,也绝不会是最后一例。

本文由漏洞银行(BUGBANK.cn)小编  Feya 翻译,源文译自 cnet.com。

作者:Feya
链接:http://www.bugbank.cn/news/detail/57e4c33509beca693322cf6b.html
来源:漏洞银行
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

雅虎宣布其史上最严重数据泄露:5亿账户于2014年被盗相关推荐

  1. 雅虎将面临史上最严重危机:董事会或将解散

    雅虎出售风波看似因为新CEO斯科特·汤普森的上任而告一段落,实则不然,高达千万美元的薪酬给本就脆弱不堪的雅虎再次重击,雅虎董事会或将解散. 最早报道这一消息的是国外媒体,AllthingsD记者Kar ...

  2. 史上最大数据泄露:维基解密公布CIA黑客兵工厂

    本文讲的是 史上最大数据泄露:维基解密公布CIA黑客兵工厂, 2017年3月7日(美国时间),维基解密又继续开始了解密道路,这次披露的是美国CIA(中央情报局)一系列敏感数据.这次解密事件的代号为Va ...

  3. 澳大利亚史上最大数据泄露事件,40%的居民信息被泄露

    据infosecurity消息,澳大利亚第二大电信运营商Optus被曝发生严重的数据泄露事件,近1000万用户的个人信息被泄露.而根据澳大利亚2021年人口普查数据,其人口总数约为2500万人. 这意 ...

  4. 雅虎曝史上最大规模信息泄露:5亿用户资料被窃

    9月22日,即将谢幕的美国互联网公司雅虎证实,至少5亿用户的账户信息在2014年遭黑客盗取,这创造了史上最大单一网站信息遭窃的纪录,也让正在出售核心业务的雅虎再受重创. 雅虎在一份声明中表示,受影响用 ...

  5. 互联网史上最严重的20起数据泄漏事件 没个1亿条不好意思进前10

    20.婚外情网站Ashley Madison遭攻击 3700万名用户资料泄漏 泄密数量:3700万条 事件时间:2015年7月 涉及国家/企业:加拿大 Ashley Madison 事件过程:六月中旬 ...

  6. 史上最伟大的20位程序员中,遗憾没有中国人

    2019独角兽企业重金招聘Python工程师标准>>> 有些程序员的贡献改变了人类的整个文明进程.他们是智能运维先驱,理应受人尊重,并被后人铭记.不过,业内公认的人类历史上最伟大的2 ...

  7. 史上最全大数据学习资源整理

    史上最全大数据学习资源整理 ----------------------------------------------------------------------------------- 转载 ...

  8. 人脸识别60年:欧盟通用数据保护条例真的算“史上最严”吗

    2018年5月,欧盟<通用数据保护条例>(GDPR)正式生效.此后,法国对Google开出了高达5千万欧元的罚单,认为其服务条款不够透明,违背了取得用户"有效同意"的原 ...

  9. 个人隐私保护条例_史上最严的个人数据保护条例来了!看完你就明白GDPR是什么了...

    想要了解更多热门资讯.玩机技巧.数码评测.科普深扒,可以点击右上角关注我们的百家号:雷科技 ----------------------------------- 这几天,GDPR成为网络上大家热议的 ...

  10. 德国电信撕逼诺基亚:史上最烂5G供应商

    德国电信Telekom声称诺基亚Nokia是史上最烂5G供应商,不过还是给了诺基亚一个机会. 德国电信要求诺基亚提供更好的服务和产品.据其内部文件说,只有当诺基亚有所改进时,才有做欧洲5G网络的供应商 ...

最新文章

  1. 高精地图:为自动驾驶汽车提供动力的新时代地图
  2. c++解释模式interpreter
  3. express添加权限拦截
  4. 统计dataframe中所有列的null数量与填充null注意事项
  5. 优质的程序员需为代码效率而呕心沥血
  6. patator mysql 字典_利用patator进行子域名爆破
  7. AbstractQueuedSynchronizer 源码分析(共享锁)
  8. ik分词和jieba分词哪个好_Lucene.net(4.8.0) 学习问题记录五: JIEba分词和Lucene的结合,以及对分词器的思考...
  9. ‘utf-8‘ codec can‘t decode byte 0xb8 in position 0: invalid start byte
  10. Java-类型转换,String转Object和Object转String
  11. 计算机软件著作权许可协议范本,软件著作权使用许可合同协议范本模板.doc
  12. tsx vue3 自定义指令
  13. python判断按键是否按下_python – 如何检查键修饰符是否被按下(shift,ctrl,alt)?
  14. 配置JDK / JAVA
  15. 使用css渐变色。实现动态进度条效果
  16. [转载]从100PV到1亿级PV网站架构演变
  17. 5G NR标准: 第20章 5G的演进
  18. 我是如何在2年内通过注册会计师考试的
  19. 周末玩OPENWRT--多WAN PPTP
  20. spring boot 高性能批量新增_「SpringBoot DB系列」Jooq之新增记录使用姿势

热门文章

  1. H5+CSS前端特效源代码:可旋转动态日文片假名
  2. Java中int和byte的互相转换
  3. JavaScript笔记(菜鸟教程)
  4. 【刘润五分钟商学院】-161白马不是马吗?
  5. C语言全局变量与局部变量
  6. 原理图和PCB设计流程概述
  7. 智慧路灯控制系统解决方案
  8. python批量创建文件与批量创建文件夹
  9. 教育培训教师说课通用PPT模板
  10. 自动刷百度下拉词优化工具