雅虎再爆黑客事件,入侵账户无需密码

 

    

雅虎公司周三证实,正在通知用户他们的账户可能已经被入侵,并认为黑客是通过伪造的Cookie入侵用户账号(此种入侵方式不需要账户密码)。不过,雅虎还未透露有多少用户受到影响。此次黑客袭击事件在去年九月份第一次被曝光,雅虎发言人表示雅虎正在陆续通知受影响用户。与此同时,雅虎禁用了伪造Cookie,确保其不会被再次使用。

据雷锋网消息,这项通知显示雅虎的网络攻击调查工作已经进入最后阶段。雅虎发言人表示,公司已经通知可能受影响的用户,并已将遭窜改的cookies“作废”。

雅虎在声明稿中表示:

“一如我们之前所揭露的,我们的外部鉴定专家一直在调查这些窜改cookies的出现,这些cookies让入侵者毋需密码就能侵入帐户。”

“调查已经找出我们认为cookies遭窜改或使用遭窜改cookies的用户账号。”

在此前的一份声明中,雅虎曾指出“得到国家资助的黑客”在2013年和2014年窃取超过10亿用户的私人数据。被盗的数据包括电子邮件地址,出生日期和安全问题的答案等。

而灾难性的黑客攻击事件也使外界开始质疑雅虎的安全性。据雷锋网(公众号:雷锋网)消息,美国最大移动运营商Verizon原计划以48亿美元收购雅虎的核心业务,包括互联网业务、电子邮件服务以及雅虎品牌,但近日有报道称Verizon有意将收购价降低约2.5亿美元。雷锋网小编也认为,在经历了两次黑客事件曝光之后,雅虎已很难再把自己“卖个好价钱”了。

  

本文作者:夏睿

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-13 18:29:42

雅虎再爆黑客事件,入侵账户无需密码的相关文章

向公众隐瞒多日 雅虎或因黑客事件面临司法调查

在外界担心雅虎的网络核心资产出售可能因为黑客事件而再起波澜之际,民主党议员Mark Warner在公开信中要求SEC对此进行调查,调查公司及管理层在资产出售过程中是否向公众及投资方故意隐瞒该事件. 参议院情报和金融委员会成员及两党参议院网络安全会议共同创始人Mark Warner在26日的公开信中指责雅虎及其首席执行官Marissa Mayer直至上周才正式披露此事,而其本人最早在7月份已经知晓.其同时质疑雅虎没有及时向公众及投资人披露此事. 华尔街见闻之前报道,上周四,雅虎确认其公司数据泄露,

P2P网贷再爆风险事件:天使计划网站失踪

"天使计划"遁形逾一年涉资超600万投资者说,算上投资奖励,"天使计划"的借款年化利率一度超过96%高谈[ "这次大促销之后,突然网站涌现了很多新的借款人,都是之前没有见过的.现在想起来这些人的名字也很有规律,很多都是明星的名字中换几个字,很有可能是虚假借款人." ]投资在P2P网贷平台"天使计划"上的超过600万元资金事隔一年仍然未能追回,各地投资人正在重新收集证据向警方报案.P2P网络借款公司天使计划,在运营近三年之后,于

入侵无需密码? 雅虎数据泄露调查新进展

提到雅虎,我想大家都还对2016年曝光的两次数据泄露事件心有余悸,两次事件共计造成超过15亿的用户数据外泄,对于雅虎来讲,打击是致命的.事件已经过去数月有余,最近雅虎再次对用户发出通告...... 雅虎:黑客入侵无需密码 根据雅虎最新发出的通告称:黑客可以通过"伪造的cookie"在无需输入密码的状态下入侵Yahoo帐号.Cookie被用于在浏览器中存储个人信息,让用户不必再次键入个人信息.雅虎对一些用户发布通告,告知黑客可能已经登录到了他们的账户而未被发现.但受影响用户具体有多少雅虎

盘点五大黑客事件:2009年谷歌雅虎遭攻击

北京时间4月28日下午消息,周三索尼旗下PlayStation Network平台遭黑客入侵,数百万用户的姓名.住址.账号密码等信息遭窃.这一消息被 曝光以后,科技界再次聚焦互联网安全这个异常棘手但至关重要的话题.黑客入侵电脑网络并窃取用户数据并不是什么新鲜事,从电脑网络问世至今,或许几乎每天都在发生. 然而,随着网民数量不断增加,越来越敏感的数据保存在电脑之上,数据安全问题变得愈发重要.这些数据库通常极为安全,对于黑客来说,用户姓名.电子邮件地址.信用卡信息都相当值钱,为了获取这些信息,他们可

社会工程学黑客成功入侵苹果iCloud账户

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 腾讯科技讯(马可)8月6日消息,苹果iCloud账户被盗事件愈演愈烈,被害者声称黑客利用"社会工程学"骗过了苹果客服,直接入侵了自己的账户. 前<连线>杂志特约编辑马特•霍南(Mat Honan)是本次账户被盗事件的被害者.黑客成功入侵了霍南的iCloud账户,重置了他的账户密码,远程删除了iPhone和iPa

黑客事件的影响远未结束 雅虎第一季度又发生1600万美元相关开支

据国外媒体报道,雅虎在前两年遭遇了两次大规模黑客入侵,这对于雅虎和雅虎用户来说当然是坏消息,但是对于雅虎的律师们来说却是好消息. 雅虎周二宣布,公司在今年第一季度支付了1600万美元与安全事故有关的开支.其中有500万美元是法院调查的费用,另外1100万美元与一次性法律开支有关. 有趣地是,雅虎以前也发生过这种"一次性法律开支".雅虎在2016年发生了1600万美元与黑客事件有关的开支,其中有1100万美元也属于"一次性法律开支". 黑客事件发生在2014年,影响到

雅虎“黑客事件”继续发酵,或面临司法调查

本月22日,美国雅虎公司确认至少5亿用户的数据信息在一次黑客攻击中被盗,截止今日已有多名受害用户以"严重疏忽"为由将雅虎公司告上法庭. 在这次黑客攻击中,至少5亿用户的数据信息被盗,泄露的信息包括账户名称.电子邮箱地址.电话号码和出生日期等信息,包括有些账户的密保问题和答案也未能幸免.这次黑客事件或成为史上规模最大的一次单一网站信息泄露事件. 此次黑客事件公布的时间点比较敏感,年中,雅虎刚将其网络核心资产以48.3亿美元出售给威瑞森通信.这次失窃账户刚好属于雅虎的网络核心资产. 在此次

ImageMagick再爆严重漏洞,可导致雅虎邮箱用户邮件内容泄漏

本文讲的是ImageMagick再爆严重漏洞,可导致雅虎邮箱用户邮件内容泄漏, 在安全研究员发现图片处理库ImageMagick存在严重漏洞.可导致服务器内存数据泄漏错误后,雅虎工程师决定把自家网站上的这个库换掉.而由于ImageMagick的高权限,用户收件箱里的邮件图片可能会泄露. ImageMagick擅长处理Web服务器上的各种图片格式,是全球范围都很流行的Web开发者工具包,国内许多互联网公司也都在用.但它在安全上不太行,曾经出现过许多漏洞,其中最著名的一个叫魔图攻击(ImageTra

Twitter证实再被黑客入侵 布兰妮帐号被窃走

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 美国知名微型博客网站Twitter联合创始人比兹·斯通(Biz Stone)证实,有一名黑客成功入侵Twitter,并取得10个Twitter个人用户账号的控制权.这已是今年开始以来Twitter遭到的第二次黑客入侵. 一位网名为"黑客克罗尔"(Hacker Croll)的用户在一家法国技术论坛发帖称,他已成功入侵Twit