來源:中國日報網
2017-02-16 18:40:02
據商業內幕網站(Business Insider)報道稱,雅虎再次向用戶警告稱,黑客可以通過“偽造的cookie”在無需輸入密碼的狀態下入侵Yahoo帳號。Cookie被用于在瀏覽器中存儲個人信息,讓用戶不必再次鍵入個人信息。
雅虎告訴一些用戶,黑客可能已經登錄到他們的帳戶,使用偽造的“cookie”,即使沒有密碼訪問。
在此前的一份聲明中,雅虎曾指出一些黑客在2013年和2014年竊取超過10億用戶的私人數據。被盜的數據包括電子郵件地址,出生日期和安全問題的答案等。
據科技資訊網站CNET稱,黑客攻擊最初是在九月宣布的,但在很大程度上被忽視了,直到現在的雅虎揭示的這份公告,被認為是歷史上最大的安全漏洞事件。
這是在幾個月后,雅虎首次披露cookie攻擊,現在還不清楚為什么一些用戶到現在才收到通知。雅虎在九月曾表示,“未經授權的第三方曾訪問過該公司的專有代碼,學習如何偽造cookie。”
對此,雅虎發言人發表聲明回應稱:
“正如我們先前透露的,我們的外部專家一直在調查偽造的cookie,這可能使入侵者訪問我們的用戶帳戶沒有密碼。調查已確定了那些被使用偽造cookie的用戶帳戶,雅虎正在通知所有潛在受影響的賬戶持有人,已將偽造的cookie失效,讓他們不能再使用。”
黑客攻擊事件也引起了外界對雅虎安全性的質疑。據彭博社消息,美國最大移動運營商Verizon有意將收購價降低約2.5億美元,而其原計劃是以48億美元收購雅虎的核心業務(互聯網業務、電子郵件服務以及雅虎品牌)。
此前,雅虎公司曾在1月宣布,將在收購完成后,把公司剩余的部分將更名為Altaba。除了更名,曾經為了拯救雅虎而來的硅谷美女Marrissa Mayer同時宣布辭職。
想爆料?請登錄《陽光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網官方微博(@齊魯網)提供新聞線索。齊魯網廣告熱線0531-81695052,誠邀合作伙伴。
網友評論僅供網友表達個人看法,并不表明齊魯網同意其觀點或證實其描述我來說兩句