據(jù)外媒報(bào)道,雖然已經(jīng)賣(mài)給了Verizon,但老牌互聯(lián)網(wǎng)巨頭雅虎依然麻煩不斷,繼上次被曝5億用戶(hù)數(shù)據(jù)泄露后,它們又出現(xiàn)了更加嚴(yán)重的安全問(wèn)題。今天,該公司稱(chēng)它們發(fā)現(xiàn)了新的安全漏洞,該漏洞可追溯至2013年8月,該漏洞造成至少10億用戶(hù)的姓名、電郵和密碼被盜。
雅虎首席信息安全官羅德稱(chēng)這一漏洞是一家第三方安全公司上報(bào)的,最令人震驚的是,這次的數(shù)據(jù)泄露跟今年9月的5億用戶(hù)數(shù)據(jù)泄露并無(wú)關(guān)聯(lián),這就意味著在短短3個(gè)月內(nèi),雅虎用戶(hù)數(shù)據(jù)泄露總數(shù)已經(jīng)達(dá)到15億人次。
據(jù)悉,這次造成密碼外泄是因?yàn)檠呕⒂昧薓D5算法,而這種算法2013年時(shí)對(duì)黑客來(lái)說(shuō)就已經(jīng)是小兒科了,因此,這些賬戶(hù)對(duì)黑客來(lái)說(shuō)根本就是不設(shè)防的。
與此同時(shí),雅虎還發(fā)現(xiàn)了黑客的新行動(dòng),它們正在對(duì)該公司的cookie系統(tǒng)進(jìn)行入侵(用來(lái)識(shí)別登錄用戶(hù))。羅德的報(bào)告顯示,一組黑客已經(jīng)成功獲取了雅虎的專(zhuān)有源代碼并用它們?yōu)榉亲鞔酰浣Y(jié)果就是雅虎整個(gè)安全系統(tǒng)的崩塌。
這次的信息泄露事件規(guī)模實(shí)在太過(guò)巨大,雅虎將再次成為輿論關(guān)注的焦點(diǎn),這對(duì)正處在收購(gòu)關(guān)鍵期的雅虎將是致命打擊,畢竟在9月份的泄露事件曝光后Verizon就顯示出了遲疑情緒,這次再遭打擊,恐怕它們更會(huì)覺(jué)得48億美元這個(gè)價(jià)碼不值吧。
Verizon在聲明中表示:“我們會(huì)對(duì)此次事件進(jìn)行評(píng)估,在調(diào)查完成前我們會(huì)持續(xù)關(guān)注信息泄露事件的影響。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。