雅虎承認(rèn) 5 億用戶信息被盜 竟然把這鍋甩給了政府

2016-09-24 08:47:35 來(lái)源:Pingwest  作者:佚名 人氣: 次閱讀 200 條評(píng)論

雅虎剛剛宣布,黑客在2014年盜走了公司5億用戶的賬號(hào)信息。這是目前已知的對(duì)單個(gè)企業(yè)信息網(wǎng)絡(luò)的最大規(guī)模入侵。雅虎在官方聲明中宣布,此次泄露的信...

  雅虎剛剛宣布,黑客在 2014 年盜走了公司 5 億用戶的賬號(hào)信息。這是目前已知的對(duì)單個(gè)企業(yè)信息網(wǎng)絡(luò)的最大規(guī)模入侵。

  雅虎在官方聲明中宣布,此次泄露的信息包括了用戶姓名、郵件地址、電話號(hào)碼、出生日期、經(jīng)過(guò)加密的個(gè)人密碼,甚至包括一些加密的安全問(wèn)題和答案。公司強(qiáng)調(diào),信用卡信息和銀行賬戶信息沒(méi)有被盜取,因?yàn)檫@些信息沒(méi)有保存在黑客攻擊的服務(wù)器上。公司稱(chēng),黑客背后可能得到了政府支持(state-sponsored)。

  今年夏天,雅虎就已經(jīng)開(kāi)始調(diào)查信息泄露一事。當(dāng)時(shí),一個(gè)名為”Peace”的黑客團(tuán)隊(duì)通過(guò)暗網(wǎng)公開(kāi)售賣(mài)雅虎 2 億用戶的信息,出售的數(shù)據(jù)包括了用戶名、用戶密碼以及出生日期和郵件地址等個(gè)人信息,價(jià)格僅僅 1800 美元。當(dāng)時(shí)雅虎公司表示正在調(diào)查且拒絕透露更多信息,但并未提醒用戶修改登錄密碼或者對(duì)安全問(wèn)題進(jìn)行加密。

  事情愈演愈烈,這次雅虎終于承認(rèn)賬號(hào)多達(dá) 5 億。目前公司正在與警方合作,將現(xiàn)有的安保問(wèn)題作廢,提醒用戶更換密碼,并建議用戶檢查自己那些存在可疑活動(dòng)的賬號(hào)。但就目前的情況而言,做這些事已經(jīng)來(lái)不及挽救了。

  然后雅虎在聲明中把鍋甩給了政府,直言科技公司受到有國(guó)家支持的黑客攻擊“越來(lái)越常見(jiàn)”。

  這話倒不是沒(méi)有依據(jù):在今年 2 月份,蘋(píng)果就曾拒絕美國(guó)政府的要求 —— 要求蘋(píng)果解鎖一部犯罪嫌疑人所使用的 iPhone。蘋(píng)果 CEO 庫(kù)克氣憤地發(fā)布公開(kāi)信表示,政府的要求會(huì)威脅到用戶的安全,并認(rèn)為這個(gè)要求的影響已經(jīng)超出了案件本身。如果蘋(píng)果松口給政府提供“一個(gè)用戶的信息”,成為了科技公司開(kāi)放用戶信息的先例,接下來(lái)的要求就會(huì)接踵而來(lái)了。庫(kù)克的公開(kāi)信也得到了包括 Facebook、Twitter、Google 等各大科技公司的聲援??萍脊径颊J(rèn)為保護(hù)用戶信息是至關(guān)重要的。但最終這個(gè)嫌疑犯的 iPhone 還是成功解鎖了。美國(guó)司法部表示他們是受到了第三方公司的協(xié)助,但沒(méi)有公布合作方。

  事實(shí)上,包括雅虎在內(nèi)的科技公司,都推出了用戶賬號(hào)監(jiān)控計(jì)劃,檢測(cè)出黑客攻擊的賬號(hào),并加以通知。該計(jì)劃從 2015 年 12 月成立,已經(jīng)通知了大約 1 萬(wàn)名用戶。

  美國(guó)電信公司 Verizon 的雅虎的收購(gòu)還在進(jìn)行中,這次爆出的信息泄露事件毫無(wú)疑問(wèn)地將影響雅虎的轉(zhuǎn)讓交易。Verizon 發(fā)言人 Bob Varettoni 在 Twitter 上表示,公司是在前兩天才了解到雅虎系統(tǒng)遭到入侵,稱(chēng)其掌握的信息有限。

  此前紐約時(shí)報(bào)曾報(bào)道,美國(guó)現(xiàn)任總統(tǒng)奧巴馬就要求國(guó)土安全局、司法部、FBI 等部門(mén)提出方案,來(lái)解決從科技公司獲得信息的問(wèn)題。雖然我們知道這個(gè)博弈還會(huì)繼續(xù)下去,可把用戶數(shù)據(jù)泄漏的鍋甩給政府來(lái)背的方式也挺讓人失望的。