博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
雅虎再爆黑客事件,入侵账户无需密码
阅读量:7199 次
发布时间:2019-06-29

本文共 628 字,大约阅读时间需要 2 分钟。

 
    

雅虎再爆黑客事件,入侵账户无需密码

雅虎公司周三证实,正在通知用户他们的账户可能已经被入侵,并认为黑客是通过伪造的Cookie入侵用户账号(此种入侵方式不需要账户密码)。不过,雅虎还未透露有多少用户受到影响。此次黑客袭击事件在去年九月份第一次被曝光,雅虎发言人表示雅虎正在陆续通知受影响用户。与此同时,雅虎禁用了伪造Cookie,确保其不会被再次使用。

据雷锋网消息,这项通知显示雅虎的网络攻击调查工作已经进入最后阶段。雅虎发言人表示,公司已经通知可能受影响的用户,并已将遭窜改的cookies“作废”。

雅虎在声明稿中表示:

“一如我们之前所揭露的,我们的外部鉴定专家一直在调查这些窜改cookies的出现,这些cookies让入侵者毋需密码就能侵入帐户。”

“调查已经找出我们认为cookies遭窜改或使用遭窜改cookies的用户账号。”

在此前的一份声明中,雅虎曾指出“得到国家资助的黑客”在2013年和2014年窃取超过10亿用户的私人数据。被盗的数据包括电子邮件地址,出生日期和安全问题的答案等。

而灾难性的黑客攻击事件也使外界开始质疑雅虎的安全性。据雷锋网(公众号:雷锋网)消息,美国最大移动运营商Verizon原计划以48亿美元收购雅虎的核心业务,包括互联网业务、电子邮件服务以及雅虎品牌,但近日有报道称Verizon有意将收购价降低约2.5亿美元。雷锋网小编也认为,在经历了两次黑客事件曝光之后,雅虎已很难再把自己“卖个好价钱”了。

  
本文作者:
本文转自雷锋网禁止二次转载,
你可能感兴趣的文章
Groovy语法介绍
查看>>
Servlet的生命周期
查看>>
.NET平台开源项目速览(8)Expression Evaluator表达式计算组件使用
查看>>
玩转2048,不如搞定2048
查看>>
SQL Server 2008新特性——更改跟踪
查看>>
第一米店Diyimi.net 域名交易
查看>>
第五章、虚拟存储器
查看>>
Linux下Oracle 10.2.0.1升级到10.2.0.4总结
查看>>
IOS中表视图(UITableView)使用详解
查看>>
java 的序列化和反序列化的问题
查看>>
Python整数的缓存
查看>>
[Java]UDP通信的简单例子
查看>>
RHCS fence_openstack client used in openstack
查看>>
grep的用法
查看>>
安全框架shiro
查看>>
Lua talbe's pairs & ipairs & traverse loop, table.pack and table.unpack
查看>>
【算法图解】 读书笔记:第2张 选择排序
查看>>
主机使用wifi时,虚拟机的网络配置
查看>>
第04条 通过私有构造方法强化不可实例化的能力
查看>>
摩托罗拉移动被谷歌视为保单 预防与三星关系破裂
查看>>