我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 887|回复: 3

[最新新闻] Yahoo資料外洩又一樁,這次規模超過10億

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2017-1-1 16:00:53 | 显示全部楼层 |阅读模式
Yahoo在11月接獲警方通報,發現在2013年遭第三方竊取超過10億用戶資料,包含用戶姓名、電郵地址、電話號碼、生日、經雜湊處理的密碼,甚至用戶的安全問答,還有用於產生cookies的專用碼也遭到竊取。


yahoo_1_1.jpg

Yahoo被駭連連,
周三坦承
,在2014年被駭導致5億用戶帳號外流之外,2013年也曾經被駭,而且外流帳號這次超過10億筆。


Yahoo資訊安全長Bob Lord指出, 11月接獲警方提供一批號稱是該公司的用戶檔案,經過分析發現,另一個未獲授權的第三方組織在2013年8月竊取了超過10億筆的用戶資料。Yahoo目前尚未能查出駭客的入侵方法,但相信這起事件與Yahoo在9月間揭露的
2014年駭客攻擊
導致帳號外洩為不同事件。


被竊的用戶資料包括用戶姓名、電郵地址、電話號碼、生日及以MD5雜湊處理的密碼,有些帳號還被取得加密或未加密的安全問題及答案。不過Yahoo表示,被竊資料不包括明碼密碼、信用卡號或銀行帳號。Yahoo表示,受影響的系統並未儲存信用卡及銀行帳號資訊。


Yahoo另外還公佈Yahoo用於產生cookies的專用碼也遭到竊取。有未獲授權的駭客組織利用這批專用碼後偽造產生cookies,即可在不須密碼情況下直接存取用戶帳號。該公司認為此次行動主謀與9月間Yahoo公佈的國家支持駭客組織有關。


Yahoo表示已經通知兩次被駭事件中受影響的用戶,並已封鎖第一起外洩事件的未加密安全問答,要求用戶變更密碼,也封鎖了第二起事件中的偽造cookies,並強化系統防護。此外,Yahoo再次要求用戶變更密碼及安全問題。


這次事件恐將再次損及Yahoo的聲譽。Yahoo 9月間公佈2014年資料外洩事件事件,
隨後又坦承
早在當時就已知道被駭。此事不但引發用戶提出
集體訴訟
,也導致有意收購Yahoo的買主Verizon要求降價,甚至打退堂鼓的傳言。
回复

使用道具 举报

该用户从未签到

83

主题

534

回帖

659

积分

allegro-171023高级班

积分
659

社区居民终身成就奖

QQ
发表于 2017-1-1 20:01:09 | 显示全部楼层
回复

使用道具 举报

该用户从未签到

1

主题

454

回帖

10

积分

二级逆天

积分
10

社区居民终身成就奖

QQ
发表于 2017-1-1 20:08:29 | 显示全部楼层
回复

使用道具 举报

该用户从未签到

14

主题

857

回帖

350

积分

二级逆天

积分
350

社区居民终身成就奖

QQ
发表于 2017-1-1 20:32:10 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表