美國雅虎公司12日證實,黑客在其系統中盜取了45萬多個用戶名和密碼。黑客組織希望雅虎將此次事件看作警鐘而不是威脅。
雅虎在聲明中說,“雅虎投稿者網絡”上45萬多個雅虎和其他公司郵件用戶的用戶名及密碼于11日被竊取。雅虎正抓緊修復導致黑客攻擊的漏洞,修改受影響用戶的密碼并通知其他受牽連的公司。
“雅虎投稿者網絡”是一個供作家、攝影師和攝像師在線發布作品的空間。由于用戶可以用其他公司的郵件賬戶注冊,導致谷歌(微博)、微軟(微博)等多家公司的郵件用戶也在此次黑客襲擊中受到影響。
網絡安全專家介紹,名為“D33Ds公司”的黑客組織11日晚間在公共論壇上以純文本形式發布了453492個用戶名及密碼。該組織稱,為避免造成更多損失,它沒有公布一些更為敏感的信息。它希望雅虎將此次事件看作警鐘而不是威脅。
一家網絡安全公司發布博文說,黑客此次采取的是SQL注入攻擊,是黑客攻擊網站最常用手段之一,雅虎這樣的大公司應當早有防范。此外,雅虎對被盜密碼根本沒進行加密保護,也讓人感到震驚。
轉載鏈接:http://news.ccidnet.com/art/11099/20120716/4053175_1.html