入侵無需密碼? 雅虎數據泄露調查新進展
提到雅虎,我想大家都還對2016年曝光的兩次數據泄露事件心有余悸,兩次事件共計造成超過15億的用戶數據外泄,對于雅虎來講,打擊是致命的。事件已經過去數月有余,最近雅虎再次對用戶發出通告......
雅虎:黑客入侵無需密碼
根據雅虎最新發出的通告稱:黑客可以通過“偽造的cookie”在無需輸入密碼的狀態下入侵Yahoo帳號。Cookie被用于在瀏覽器中存儲個人信息,讓用戶不必再次鍵入個人信息。雅虎對一些用戶發布通告,告知黑客可能已經登錄到了他們的賬戶而未被發現。但受影響用戶具體有多少雅虎沒有做出過多透露。
這也是在雅虎被爆遭受大規模數據泄露幾個月后,首次披露cookie攻擊,雅虎在九月曾表示,“未經授權的第三方曾訪問過該公司的專有代碼,學習如何偽造cookie。”而本次通告在另一個側面也顯示出關于雅虎數據泄露的調查工作已經進入收尾階段,雅虎發言人表示,公司已經通知可能受影響的用戶,并已將遭竄改的cookies“作廢”。
借機殺價 狂砍2.5億美元
去年下半年,Verizon宣布以48億美元的價格收購雅虎互聯網業務。但由于幾次的數據泄露事件導致Verizon對雅虎的收購計劃多次擱置并進行砍價,原計劃48億美元收購雅虎的核心業務,幾經周折談判,目前接近達成協議,收購價較原來的48億美元將降低約2.5億美元。
雅虎 CEO 瑪麗莎·梅耶爾(Marissa Mayer)在收購工作完畢后也會退出董事會。涉及董事層變動的還有包括董事長 Maynard Webb、以及前董事長Eddy Hartenstein等,他們都會在交易完成后離開雅虎。而博通(Broadcom)前CFO 埃里克·勃蘭特(Eric Brandt)將會接替韋伯,擔任雅虎新任董事長。雅虎也表示稱將在收購完成后,把公司剩余的部分將更名為Altaba。