雅虎再爆黑客事件,入侵账户无需密码

简介:
 
    

雅虎再爆黑客事件,入侵账户无需密码

雅虎公司周三证实,正在通知用户他们的账户可能已经被入侵,并认为黑客是通过伪造的Cookie入侵用户账号(此种入侵方式不需要账户密码)。不过,雅虎还未透露有多少用户受到影响。此次黑客袭击事件在去年九月份第一次被曝光,雅虎发言人表示雅虎正在陆续通知受影响用户。与此同时,雅虎禁用了伪造Cookie,确保其不会被再次使用。

据雷锋网消息,这项通知显示雅虎的网络攻击调查工作已经进入最后阶段。雅虎发言人表示,公司已经通知可能受影响的用户,并已将遭窜改的cookies“作废”。

雅虎在声明稿中表示:

“一如我们之前所揭露的,我们的外部鉴定专家一直在调查这些窜改cookies的出现,这些cookies让入侵者毋需密码就能侵入帐户。”

“调查已经找出我们认为cookies遭窜改或使用遭窜改cookies的用户账号。”

在此前的一份声明中,雅虎曾指出“得到国家资助的黑客”在2013年和2014年窃取超过10亿用户的私人数据。被盗的数据包括电子邮件地址,出生日期和安全问题的答案等。

而灾难性的黑客攻击事件也使外界开始质疑雅虎的安全性。据雷锋网(公众号:雷锋网)消息,美国最大移动运营商Verizon原计划以48亿美元收购雅虎的核心业务,包括互联网业务、电子邮件服务以及雅虎品牌,但近日有报道称Verizon有意将收购价降低约2.5亿美元。雷锋网小编也认为,在经历了两次黑客事件曝光之后,雅虎已很难再把自己“卖个好价钱”了。

  

本文作者: 夏睿

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
SQL 安全 前端开发
网站会员信息被黑客入侵攻击修改了数据怎么解决
2020春节即将来临,收到新聚合支付平台网站客户的求助电话给我们Sinesafe,反映支付订单状态被修改由原先未支付修改为已支付,导致商户那边直接发货给此订单会员了,商户和平台的损失较大,很多码商都不敢用此支付平台了,为了防止聚合支付系统继续被攻击,我们SINE安全大体情况了解后,立即安排从业十年的安全工程师,成立聚合、通道支付平台安全应急响应小组。
223 0
网站会员信息被黑客入侵攻击修改了数据怎么解决
|
安全 数据安全/隐私保护
Facebook再遭黑客攻击 部分账户密码被盗
5月18日消息,目前大受欢迎的社交网站Facebook日前再次受到黑客骚扰,大约200万用户成为了他们的攻击对象,黑客获得了部分用户的密码信息。 据国外媒体报道,Facebook发言人表示,目前网站已经处理了大部分由攻击造成的问题。
862 0
|
安全 数据安全/隐私保护
Slack应用中存在一个漏洞,攻击者可控制受害者账户
本文讲的是Slack应用中存在一个漏洞,攻击者可控制受害者账户,随着信息安全的不断普及,越来越多的用户开始有意识要保护好自己的信息安全,大部分用户已经开始选择使用加密性比较好的通信软件进行交流,公司也开始使用安全性能良好的通信软件。
1323 0
|
存储 安全 数据安全/隐私保护
密码管理器OneLogin遭遇黑客攻击,企业客户敏感数据已被泄漏
本文讲的是密码管理器OneLogin遭遇黑客攻击,企业客户敏感数据已被泄漏,OneLogin是一家为用户提供SSO(单点登录)服务的公司,近日该公司发生了黑客入侵事件。
1455 0
|
安全
英国议会邮箱系统遭遇黑客攻击,超过90人电子邮箱被入侵
本文讲的是英国议会邮箱系统遭遇黑客攻击,超过90人电子邮箱被入侵,近日,据外媒报道称,英国议会电子邮件系统遭遇黑客攻击,至少90名议员和其他工作人员的电子邮箱账户遭到黑客入侵,试图窃取邮件信息。
2028 0
|
JavaScript 安全 API
趋势杀毒曝远程执行漏洞 可盗取用户所有密码
本文讲的是趋势杀毒曝远程执行漏洞 可盗取用户所有密码,谷歌著名安全研究员提供进一步证据证明杀毒软件有时也是黑客入侵的渠道。
1104 0