您的位置:首頁>科技>正文

“半個世界”帳號資訊被盜,千萬中國用戶面臨風險……

歡迎大家閱讀“景德鎮南河公安”頭條號。 如果您喜歡本文章, 還可點擊右上角關注我的頭條號, 每天都有精彩文章推薦。

雅虎公司近日宣佈, 在2013年駭客入侵雅虎的事件中, 30億個使用者帳號資訊被盜。

這一數字是此前公佈被盜帳號數量的三倍。 路透社認為, 這將導致相關訴訟數量增加, 令這個陷入低谷的互聯網公司處境更為困難。

“半個世界”被盜

去年9月, 雅虎公司宣佈, 駭客2013年8月盜走其至少5億使用者的帳戶資訊。

當年12月, 雅虎又表示, 被盜帳戶數量約10億個。 據今年10月3日發佈的資訊, 雅虎公司證實, 其所有30億個用戶帳號應該都受到了駭客攻擊的影響, 公司已經向更多用戶發送提示, 請其更改登錄密碼以及相關登錄資訊。

在這起已知的對單個企業電腦網路的最大規模入侵中, 雅虎使用者帳號被盜的資訊包括使用者姓名、電子郵寄地址、電話號碼、出生日期、密碼, 在某些情況下還有安全問題和答案。

雅虎和調查方曾表示, “得到國家資助的駭客”發動了這次攻擊, 但沒有明確指出具體是哪個國家。 這次公佈最新資訊時, 雅虎依然無法給出駭客的更多資訊。

雅虎對這一事件的披露相對被動, 在去年宣佈資訊失竊前, 就有駭客在地下論壇和線上市場中貼出了據其所說竊自雅虎的數據。 雅虎的一個安全團隊隨後對相關資料展開調查後, 證實發生了駭客入侵。

10月3日最新公佈的資訊中, 除了表示被盜帳戶數量大幅增加之外, 雅虎再次強調,

駭客應該沒有獲得存有不受保護的密碼、支付卡資料和銀行帳戶資訊的電腦的訪問權, 就是說, 使用者帳號資訊被部分竊取。

雅虎公司表示, 由於存在一些永久不使用或極少使用的帳戶, 還有一些人擁有多個雅虎帳戶, 因此受影響的用戶數量應該少於30億人。

位於美國波士頓的網路安全公司“網理”的負責人山姆·庫裡說, 在這起事件中, 失竊帳戶數量的多少不是最重要的, 在“半個世界”都受到駭客侵入的情況下, 使用者隱私是最大的受害方。

訴訟案件增加

雅虎因帳戶被盜事件正面臨至少41個聯邦或地方法庭的訴訟, 輿論認為失竊帳戶數量增加將導致訴訟數量的增加。

一個官司的代理律師約翰·揚徹尼斯說, 目前法院要求其提供更多訴訟資訊, 其實“我想我們已經掌握了事實……一想起這個(帳戶被盜), 就內心憂慮”。

雅虎公司此前將其核心業務以48億美元的價格出售給電信業巨頭威瑞信通信公司, 但大規模資料洩密的事件對該交易持續產生負面影響。 威瑞信眼下正通過電視廣告宣介包括雅虎公司核心業務在內的企業形象。 美聯社說,雅虎現在突然披露新的帳戶失竊資訊,讓威瑞信“感到尷尬”。不過威瑞信一位發言人說,公司對收購雅虎公司業務並不後悔。

哈佛大學伯克曼互聯網與社會研究中心的研究員布魯斯·施奈爾說,雅虎資料洩密事件的性質非常嚴重,而且還會進一步發酵。如此巨大數量的用戶帳號失竊,會令線民對帳戶安全產生強烈的不信任感,今後更多互聯網用戶會設法避免在互聯網的系統上存儲敏感資訊。

相關新聞

雅虎使用者資訊被盜 涉及中國用戶幾千萬

2016年9月22日,互聯網巨頭雅虎官方對外發佈消息,承認在2014年的一次駭客襲擊中,至少5億使用者的資料資訊遭竊。此次事件成為了有史以來規模最大的單一網站資訊洩露事件,一經爆出立刻引發軒然大波。

駭客盜取了哪些資訊?

根據雅虎公司的官方聲明,雅虎公司使用者資訊被盜發生於2014年底,被盜資訊內容包括用戶名、郵箱位址、電話號碼、生日、以及部分使用者部分客戶加密或未加密安全識別的問題和答案。所幸的是,雅虎網站上說,竊取的資訊不包括任何信用卡資料,如未受保護的密碼、支付卡資料或銀行帳戶資訊。雅虎強調說,信用卡和銀行帳戶資訊並沒有保存在駭客攻擊的伺服器上。

雅虎發佈官方聲明

千萬中國使用者面臨資訊洩露風險

據分析,這些中國用戶都是過去將近20年中積累下來的,雖然有很多都已經是僵屍用戶了,但是他們的用戶名和密碼在國內還被廣泛用來進行各種登錄。建議中國雅虎的使用者最好是修改密碼,或者是更換登錄名。

美聯社說,雅虎現在突然披露新的帳戶失竊資訊,讓威瑞信“感到尷尬”。不過威瑞信一位發言人說,公司對收購雅虎公司業務並不後悔。

哈佛大學伯克曼互聯網與社會研究中心的研究員布魯斯·施奈爾說,雅虎資料洩密事件的性質非常嚴重,而且還會進一步發酵。如此巨大數量的用戶帳號失竊,會令線民對帳戶安全產生強烈的不信任感,今後更多互聯網用戶會設法避免在互聯網的系統上存儲敏感資訊。

相關新聞

雅虎使用者資訊被盜 涉及中國用戶幾千萬

2016年9月22日,互聯網巨頭雅虎官方對外發佈消息,承認在2014年的一次駭客襲擊中,至少5億使用者的資料資訊遭竊。此次事件成為了有史以來規模最大的單一網站資訊洩露事件,一經爆出立刻引發軒然大波。

駭客盜取了哪些資訊?

根據雅虎公司的官方聲明,雅虎公司使用者資訊被盜發生於2014年底,被盜資訊內容包括用戶名、郵箱位址、電話號碼、生日、以及部分使用者部分客戶加密或未加密安全識別的問題和答案。所幸的是,雅虎網站上說,竊取的資訊不包括任何信用卡資料,如未受保護的密碼、支付卡資料或銀行帳戶資訊。雅虎強調說,信用卡和銀行帳戶資訊並沒有保存在駭客攻擊的伺服器上。

雅虎發佈官方聲明

千萬中國使用者面臨資訊洩露風險

據分析,這些中國用戶都是過去將近20年中積累下來的,雖然有很多都已經是僵屍用戶了,但是他們的用戶名和密碼在國內還被廣泛用來進行各種登錄。建議中國雅虎的使用者最好是修改密碼,或者是更換登錄名。

Next Article
喜欢就按个赞吧!!!
点击关闭提示