雅虎公司3日宣布,在2013年黑客入侵雅虎的事件中,30億個(gè)用戶(hù)賬號(hào)信息被盜。這一數(shù)字是此前公布被盜賬號(hào)數(shù)量的三倍。路透社認(rèn)為,這將導(dǎo)致相關(guān)訴訟數(shù)量增加,令這個(gè)陷入低谷的互聯(lián)網(wǎng)公司處境更為困難。
【“半個(gè)世界”被盜】
去年9月,雅虎公司宣布,黑客2013年8月盜走其至少5億用戶(hù)的賬戶(hù)信息。當(dāng)年12月,雅虎又表示,被盜賬戶(hù)數(shù)量約10億個(gè)。據(jù)今年10月3日發(fā)布的信息,雅虎公司證實(shí),其所有30億個(gè)用戶(hù)賬號(hào)應(yīng)該都受到了黑客攻擊的影響,公司已經(jīng)向更多用戶(hù)發(fā)送提示,請(qǐng)其更改登錄密碼以及相關(guān)登錄信息。
在這起已知的對(duì)單個(gè)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的最大規(guī)模入侵中,雅虎用戶(hù)賬號(hào)被盜的信息包括用戶(hù)姓名、電子郵件地址、電話(huà)號(hào)碼、出生日期、密碼,在某些情況下還有安全問(wèn)題和答案。
雅虎和調(diào)查方曾表示,“得到國(guó)家資助的黑客”發(fā)動(dòng)了這次攻擊,但沒(méi)有明確指出具體是哪個(gè)國(guó)家。這次公布最新信息時(shí),雅虎依然無(wú)法給出黑客的更多信息。
雅虎對(duì)這一事件的披露相對(duì)被動(dòng),在去年宣布信息失竊前,就有黑客在地下論壇和線(xiàn)上市場(chǎng)中貼出了據(jù)其所說(shuō)竊自雅虎的數(shù)據(jù)。雅虎的一個(gè)安全團(tuán)隊(duì)隨后對(duì)相關(guān)數(shù)據(jù)展開(kāi)調(diào)查后,證實(shí)發(fā)生了黑客入侵。
10月3日最新公布的信息中,除了表示被盜賬戶(hù)數(shù)量大幅增加之外,雅虎再次強(qiáng)調(diào),黑客應(yīng)該沒(méi)有獲得存有不受保護(hù)的密碼、支付卡數(shù)據(jù)和銀行賬戶(hù)信息的計(jì)算機(jī)的訪(fǎng)問(wèn)權(quán),就是說(shuō),用戶(hù)賬號(hào)信息被部分竊取。
雅虎公司表示,由于存在一些永久不使用或極少使用的賬戶(hù),還有一些人擁有多個(gè)雅虎賬戶(hù),因此受影響的用戶(hù)數(shù)量應(yīng)該少于30億人。
位于美國(guó)波士頓的網(wǎng)絡(luò)安全公司“網(wǎng)理”的負(fù)責(zé)人山姆·庫(kù)里說(shuō),在這起事件中,失竊賬戶(hù)數(shù)量的多少不是最重要的,在“半個(gè)世界”都受到黑客侵入的情況下,用戶(hù)隱私是最大的受害方。