據(jù)外媒報道,雖然已經(jīng)賣給了Verizon,但老牌互聯(lián)網(wǎng)巨頭雅虎依然麻煩不斷,繼上次被曝5億用戶數(shù)據(jù)泄露后,它們又出現(xiàn)了更加嚴(yán)重的安全問題。今天,該公司稱它們發(fā)現(xiàn)了新的安全漏洞,該漏洞可追溯至2013年8月,該漏洞造成至少10億用戶的姓名、電郵和密碼被盜。
雅虎首席信息安全官羅德稱這一漏洞是一家第三方安全公司上報的,最令人震驚的是,這次的數(shù)據(jù)泄露跟今年9月的5億用戶數(shù)據(jù)泄露并無關(guān)聯(lián),這就意味著在短短3個月內(nèi),雅虎用戶數(shù)據(jù)泄露總數(shù)已經(jīng)達到15億人次。
據(jù)悉,這次造成密碼外泄是因為雅虎用了MD5算法,而這種算法2013年時對黑客來說就已經(jīng)是小兒科了,因此,這些賬戶對黑客來說根本就是不設(shè)防的。
與此同時,雅虎還發(fā)現(xiàn)了黑客的新行動,它們正在對該公司的cookie系統(tǒng)進行入侵(用來識別登錄用戶)。羅德的報告顯示,一組黑客已經(jīng)成功獲取了雅虎的專有源代碼并用它們?yōu)榉亲鞔酰浣Y(jié)果就是雅虎整個安全系統(tǒng)的崩塌。
這次的信息泄露事件規(guī)模實在太過巨大,雅虎將再次成為輿論關(guān)注的焦點,這對正處在收購關(guān)鍵期的雅虎將是致命打擊,畢竟在9月份的泄露事件曝光后Verizon就顯示出了遲疑情緒,這次再遭打擊,恐怕它們更會覺得48億美元這個價碼不值吧。
Verizon在聲明中表示:“我們會對此次事件進行評估,在調(diào)查完成前我們會持續(xù)關(guān)注信息泄露事件的影響。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。