北京時間7月13日凌晨消息,雅虎旗下子網站Yahoo Voice的45萬多個用戶名和非加密密碼據稱已經被盜,并已被發到網上。
另有報道稱,其他網絡服務也遭遇了類似的攻擊,如Android Forums和Formsprin等,這些網站都敦促用戶立即更改密碼,并檢查是否在其他服務中使用了同樣的密碼。目前還不清楚這些攻擊行為之間是否存在聯系。Android Forums和Formsprin都對其存儲的密碼進行了加密,但并不能保證這些密碼不會被破解。
但在這些攻擊行為中,雅虎所遭受的攻擊可能是最嚴重的。雅虎在2010年5月以1億美元的價格收購了網絡內容公司Associated Content,隨后將其建設為Yahoo Voices網站,允許用戶自己創制內容并上傳到網上。雅虎表示,黑客利用該公司計算機系統中的一個安全漏洞發動了此次攻擊行為,導致其自身網站及其他公司的登入用戶名和密碼被竊。
雅虎發言人納·勒基克(dana lengkeek)拒絕透露更多細節信息,僅表示被盜數據是包含在“一個較老的文檔”中的。她表示:“我們正在修復導致數據泄露的這個安全漏洞,修改受到影響的雅虎用戶的密碼,并對那些用戶賬號可能已被盜用的公司發出通知。”
在此以前,一個黑客團體已將數十萬個用戶賬號和密碼發布在一個公開網站上。上個月,職業社交網站LinkedIn也遭遇了黑客攻擊,導致大約640萬個用戶密碼被盜。
安全專家指出,此次攻擊最令人擔心的問題是,這些賬號的密碼并未加密,這意味著任何黑客都可獲取電子郵件,并立即開始使用其破解雅虎郵箱等其他任何服務。與Yahoo Voices賬號本身泄露相比,這可能會帶來大得多的風險。
推薦閱讀
[ 因信息披露模糊和失真而給投資者(主要的利益相關方)造成巨額損失說明:不應再拘泥于將信息披露制度作為公司治理的外部條件,而應視作公司治理的重要內容之一 ] 連續三年財報隱瞞關聯交易內容,近日“露出馬腳”的佛>>>詳細閱讀
地址:http://www.xglongwei.com/a/11/20120713/75747.html