央广网

科技频道 > 滚动新闻

央广网

雅虎承认5亿用户数据泄露 越大的互联网公司越招黑客?

2016-09-23 17:05:00 来源:新浪科技

  新浪科技讯 9月23日上午消息,今日凌晨,雅虎官方发布公告,确认该公司在2014年时曾遭黑客入侵,入侵导致超过5亿账户资料泄露。这些泄露的数据包括账户名称、电子邮箱地址、电话号码、出生日期以及部分账号的安全问题以及回答。而且,读取账户资料的加密密码也被窃取。

  雅虎声称,黑客入侵案件发生在2014年。今年8月,雅虎对外表示,正在调查这一案件。当时,一名自称为“Peace”的黑客以3个比特币的价格(约1860美元)出售疑似2亿雅虎用户账号信息。后经雅虎今日证实,至少5亿个用户账号相关信息已经被盗。他们给予的建议是,可能受此事件影响的用户应该更改密码,同时取消其安全问题及答案。

  雅虎同时表示,支付卡数据、银行账户信息以及特定密码并未被盗,否则,事件的影响会更大。

  数据泄露事件已经波及到了雅虎之类的大型互联网公司。安全牛主编李少鹏认为,像雅虎这样的大型互联网公司更需要注重网络安全防护。“雅虎如果能够逃脱攻击才是怪事,越大的互联网公司其实越容易招黑客进”,“攻一旦能够渗透进去,黑客将能获得巨量信息,也能获得巨大影响力”。

  亚信安全TSG产品管理副总经理刘政平也认为,很多大型互联网公司都在一定程度上轻视了网络安全建设,或者只重视生产网不重视办公网的防护。黑客往往以社交攻击的方式进入办公网络,然后以此为跳板渗透进生产网,从而获取海量的用户数据。“静态被动的安全策略已经无法抵御动态多变的黑客攻击了,而且对网络安全的关注,也不能只关注web应用漏洞,互联网公司的安全防护一定要是立体的”,刘政平说。

  来自360补天漏洞平台负责人白健称,网络黑产的链条已经很完整,分工精细复杂,公开售卖账户信息正变得越来越普遍。因为网络信息数据经过层层转手才会流通在黑市上,发生问题很难查到源头,因此打击难度很大。同时,用比特币这样的去中心化的货币进行交易,也不易被查出。

  白健认为,这也从一个侧面反映出,黑帽子的生存空间在被压缩,之前卖漏洞攻击工具,而现在只能卖风险更高价值更低的个人信息数据。

  其实,数据泄露已经快成为了互联网安全问题发生的常态。去年10月,网易邮箱被曝存在大量用数据泄露。有媒体报道称,不少iPhone手机用户反馈,自己使用网易邮箱绑定AppleID的手机已经被锁,并被远程擦除数据。今年6月,大麦网也有用户声称数据泄露并遭遇诈骗,而随后大麦网称,网站遭遇撞库,将对用户损失进行赔偿。

  不论是互联网公司遭遇拖库还是撞库,个人隐私数据正面临越来越大的泄露风险。刘政平表示,个人在注册互联网服务时,不要填入过多的个人信息,也尽量不要把其他互联网服务账号设置为相同密码。(丁壮)

编辑:殷雨婷

关键词:雅虎;互联网公司;用户数据;互联网服务;AppleID

说两句

相关阅读

雅虎或将正式宣布上亿用户账号信息被窃取

国外媒体22号援引知情人士的消息称,经过调查确认后,雅虎本周将正式宣布上亿用户账号信息被黑客窃取。

2016-09-23 09:29:00

雅虎披露2014年信息泄露造成5亿账户被黑

据外媒(cnet.com)报道,雅虎公司披露,发生在2014年的一次信息泄露事件导致其至少5亿条账户信息被黑客盗取。今年八月一号,一位自称“Peace”的黑客声称盗取了2亿雅虎账户和密码,并寻求在暗网(dark web)上进行售卖。

2016-09-23 08:49:00

雅虎回应员工担忧:在Verizon收购交易完成前不会裁员

新浪科技讯北京时间8月3日午间消息,雅虎表示,在完成将核心业务出售给Verizon的交易之前,没有计划展开裁员。文件显示,雅虎对员工表示:“目前,在完成交易的过程中,雅虎没有计划任何裁员。

2016-08-03 14:01:29

参与讨论

我想说

编辑推荐

视觉焦点

推荐视频

央广网官方微信

手机央广网

点击排行

违法和不良信息举报电话:010-56807188 新闻热线:4008000088 E-mail:4008000088@cnr.cn
网上传播视听节目许可证号 0102002 京ICP证150508号 京公网安备11040202120007
中央人民广播电台介绍 | 央广网介绍