北京時(shí)間7月12日消息,據(jù)Cnet網(wǎng)站報(bào)道,雅虎顯然成了網(wǎng)絡(luò)攻擊的犧牲品,它以純文本(未加密文本)方式儲(chǔ)存的40多萬個(gè)用戶登錄認(rèn)證信息被黑客公諸于眾。
這些被盜的個(gè)人數(shù)據(jù)發(fā)布在黑客網(wǎng)站D33D上,其中包括45.3萬多份用戶登錄認(rèn)證信息,它們顯然來自雅虎網(wǎng)站。黑客宣稱,他們采用基于并集的SQL侵入技術(shù)進(jìn)入了雅虎子網(wǎng)站(子域)。
黑客說,他們導(dǎo)出數(shù)據(jù)是為了“向公眾敲響安全警鐘”。
被公布的數(shù)據(jù)下面,黑客寫道:“我們希望,負(fù)責(zé)管理該網(wǎng)站安全的各方將把入侵作為一次對(duì)公眾的警示,而不是一種威脅。” 黑客指出:“雅虎的網(wǎng)絡(luò)服務(wù)器存在著許多可被利用的安全漏洞,它們可能導(dǎo)致的損害比我們披露的情況要嚴(yán)重得多。請(qǐng)勿對(duì)它們掉以輕心。為避免發(fā)生更多損失,我們沒有公布具體的子網(wǎng)站域名和易受攻擊的參數(shù)。”
據(jù)TrustedSec網(wǎng)站報(bào)道,被黑的雅虎子網(wǎng)站可能是Yahoo Voice。黑客們似乎忘了從數(shù)據(jù)中刪除主機(jī)名--dbb1.ac.bf1.yahoo.com,它可能屬于雅虎語音網(wǎng)站平臺(tái)。
消息來源稱,這次黑客公布的數(shù)據(jù)相當(dāng)敏感,以純文本方式顯示。且數(shù)據(jù)規(guī)模很大,上傳需要一定時(shí)間。
此次數(shù)據(jù)泄露正值網(wǎng)絡(luò)密碼安全事件引起關(guān)注之時(shí)。上月早些時(shí)候,Linkedln、eHarmony和Last.fm發(fā)生了嚴(yán)重的密碼被盜事件,黑客網(wǎng)站以兩個(gè)列表形式發(fā)布了近800萬個(gè)網(wǎng)站密碼。就在昨天,F(xiàn)ormspring網(wǎng)站宣布,由于該網(wǎng)站42萬個(gè)密碼被公布,它決定,該網(wǎng)站全體用戶密碼作廢。
推薦閱讀
土豆COO王蕓將離職 優(yōu)酷土豆在美股價(jià)均大跌
北京時(shí)間7月12日凌晨消息,因市場傳出消息,土豆網(wǎng)(微博)COO王祥蕓將于近期離職,這也是優(yōu)酷土豆合并后流失的首位高管。優(yōu)酷和土豆周三在美股市場雙雙下跌,土豆大跌6.55%,優(yōu)酷則跌4.51%。 北京時(shí)間7月12日凌晨消>>>詳細(xì)閱讀
本文標(biāo)題:雅虎網(wǎng)站被黑客入侵 超45萬用戶信息被盜
地址:http://m.sdlzkt.com/a/xie/20111229/148166.html