40余萬雅虎賬戶遭竊取公開 黑客稱此舉為安全預警
據(jù)美國媒體7月12日報道,雅虎公司當日證實,該公司及Gmail、AOL、Hotmail等網(wǎng)站40多萬個賬戶信息于11日被黑客竊取。這些信息被黑客組織D33D在網(wǎng)上公布。據(jù)悉雅虎的安全漏洞可能是此次賬戶信息被盜的源頭。
D33D黑客組織公布的45.3萬多個用戶名及密碼信息很明顯屬于雅虎、Gmail、AOL、Comcast、MSN、SBC Global、Verizon、BellSouth以及Live.com的賬戶。
安全公司Rapid7的研究員馬庫斯?凱利說,被竊取的賬戶數(shù)據(jù)中大約有10.6萬個Gmail電郵地址、5.5萬個Hotmail電郵地址以及2.5萬個AOL電郵地址。這些電郵賬戶本身沒有遭黑客入侵,它們遭泄露是因為用戶把這些電子郵箱作為雅虎網(wǎng)站的用戶名。
黑客稱,他們采用SQL資料隱碼攻擊技術(shù)從數(shù)據(jù)庫中提取信息,竊取資料的目的是要給負責相關安全事務的各方提個醒,而不是要對其產(chǎn)生威脅。
數(shù)據(jù)保護公司Voltage Security的副總裁馬克?鮑爾說:“如果黑客采用的是SQL資料隱碼攻擊技術(shù),那么雅虎最大的疏忽在于沒有給密碼加密。SQL資料隱碼攻擊技術(shù)早就存在了,為什么雅虎到現(xiàn)在還沒有應對措施?”
據(jù)悉,雅虎和相關公司已經(jīng)采取措施應對此次危機。
(來源:中國日報網(wǎng) 歐葉 編輯:陳笛)
- 環(huán)球 E-weekly
- 特稿 world Now