网络安全 频道

入侵无需密码? 雅虎数据泄露调查新进展

  【IT168 评论】提到雅虎,我想大家都还对2016年曝光的两次数据泄露事件心有余悸,两次事件共计造成超过15亿的用户数据外泄,对于雅虎来讲,打击是致命的。事件已经过去数月有余,最近雅虎再次对用户发出通告......

入侵无需密码? 雅虎数据泄露调查新进展

  雅虎:黑客入侵无需密码

  根据雅虎最新发出的通告称:黑客可以通过“伪造的cookie”在无需输入密码的状态下入侵Yahoo帐号。Cookie被用于在浏览器中存储个人信息,让用户不必再次键入个人信息。雅虎对一些用户发布通告,告知黑客可能已经登录到了他们的账户而未被发现。但受影响用户具体有多少雅虎没有做出过多透露。

  这也是在雅虎被爆遭受大规模数据泄露几个月后,首次披露cookie攻击,雅虎在九月曾表示,“未经授权的第三方曾访问过该公司的专有代码,学习如何伪造cookie。”而本次通告在另一个侧面也显示出关于雅虎数据泄露的调查工作已经进入收尾阶段,雅虎发言人表示,公司已经通知可能受影响的用户,并已将遭窜改的cookies“作废”。

  借机杀价 狂砍2.5亿美元

  去年下半年,Verizon宣布以48亿美元的价格收购雅虎互联网业务。但由于几次的数据泄露事件导致Verizon对雅虎的收购计划多次搁置并进行砍价,原计划48亿美元收购雅虎的核心业务,几经周折谈判,目前接近达成协议,收购价较原来的48亿美元将降低约2.5亿美元。

  雅虎 CEO 玛丽莎·梅耶尔(Marissa Mayer)在收购工作完毕后也会退出董事会。涉及董事层变动的还有包括董事长 Maynard Webb、以及前董事长Eddy Hartenstein等,他们都会在交易完成后离开雅虎。而博通(Broadcom)前CFO 埃里克·勃兰特(Eric Brandt)将会接替韦伯,担任雅虎新任董事长。雅虎也表示称将在收购完成后,把公司剩余的部分将更名为Altaba。

0
相关文章