雅虎證實服務(wù)器被攻破 超過40萬個賬戶被攻破
如今,網(wǎng)絡(luò)賬戶安全漏洞似乎很常見——只要問問領(lǐng)英(LinkedIn)或索尼(Sony)就知道了——現(xiàn)在,我們可以把雅虎(Yahoo)列入黑客攻擊的受害者名單。該公司證實,本周早些時候,其服務(wù)器上40多萬個賬戶的用戶名和密碼被盜,這些數(shù)據(jù)被短暫地發(fā)布到網(wǎng)上。從那以后,這些憑證就被從網(wǎng)上刪除了,但事實證明這些憑證并不只針對雅虎賬戶,因為Gmail、AOL、Hotmail、康卡斯特、MSN、SBC Global、Verizon、BellSouth和Live.com的登錄信息也被竊取并顯示出來。好消息嗎?負責此次攻擊的人表示,這樣做只是為了向雅虎展示其軟件安全方面的弱點。
我們希望負責管理該子域安全的各方將其視為一個警鐘,而不是一種威脅。雅虎公司(Yahoo Inc.)的網(wǎng)絡(luò)服務(wù)器存在許多被利用的安全漏洞,這些漏洞造成的損害遠遠大于我們披露的信息。請不要輕視他們。子域和脆弱的參數(shù)沒有張貼,以避免進一步的損害。
作為回應(yīng),雅虎表示,修補漏洞的工作正在進行中,但調(diào)查仍在進行,其系統(tǒng)尚未完全安全。與此同時,該公司為這次入侵道歉,并建議用戶相應(yīng)地更改密碼。你可以閱讀下面的官方政黨路線。
在雅虎!我們非常重視安全性,并在保護措施上投入大量資金,以確保我們所有產(chǎn)品的用戶及其數(shù)據(jù)的安全性。我們確認一個來自雅虎的舊文件!貢獻者網(wǎng)絡(luò)(以前的相關(guān)內(nèi)容)包含大約400,000個Yahoo!昨天,也就是7月11日,公司的其他用戶名和密碼被盜。其中,不到5%的雅虎!帳戶密碼有效。我們正在修復(fù)導(dǎo)致數(shù)據(jù)泄露的漏洞,修改受影響的雅虎的密碼。,并通知用戶的帳戶可能已被竊取的公司。我們向受影響的用戶道歉。我們鼓勵用戶定期更換密碼,并在security.yahoo.com上熟悉我們的在線安全提示。
Verizon擁有Engadget的母公司Verizon Media。請放心,威瑞森無法控制我們的覆蓋范圍。Engadget在編輯上保持獨立。