您好,欢迎您来到DOIT! [ 登录 ] [ 免费注册 ]
您的位置:主页 > 业界资讯 > 正文

雅虎遭黑客攻击 泄露45.3万个用户密码

搜狐IT 12年07月13日 10:29 【转载】 作者:水声 责任编辑:王瑶

导读:雅虎被黑客攻击,公司正在调查,40多万个用户ID泄露,当中5%是有效密码。

关键词: 雅虎 漏洞 安全

北京时间7月13日消息,据外电报道,雅虎被黑客攻击,公司正在调查,40多万个用户ID泄露,当中5%是有效密码。

美国安全公司Trustedsec表示,攻击来自于与雅虎语音(Voices)相连的服务器。消息称,D33DS组织是攻击的幕后主脑。

在攻击后数小时,雅虎在网站发出警告。雅虎在声明中说:“目前正在调查雅虎用户ID威胁。”它建议用户按时修改密码。雅虎不清楚网络哪个部分受影响。

雅虎新闻发言人告诉BBC,问题来自雅虎语音服务,它是一个IP电话话服务。从提供的细节文件来看,没有写明哪些雅虎服务受到攻击。

Trustedsec声称,受威胁的雅虎密码信息中,包括了一些邮箱地址,来自Yahoo.com、Gmail.com和Aol.com。黑客采用SQL资料隐码攻击从数据库中提取敏感信息。安全公司Trustedsec在博客中说:“整个事故最让人警醒的是密码没有加密。”

安全专家认为,泄露的资料可能包括个人信息,如名字、地址、手机号、生日等。

D33DS提供一份纯文本密码,共用45.3492个雅虎帐户,有2700个数据库表格或者列名,有298个MySQL变量。D33DS声称自己采用SQL资料隐码攻击获得数据,攻击的对象是一个未透露的雅虎子域名。安全专家证实为雅虎语音。

D33DS声称:“我们希望相关方对这些子域名的管理负责,将此事件当成警钟,而不是一个威胁。雅虎旗下的服务器有许多安全漏洞,它引起的损害比我们披露的多很多。请不要忽视。子域名、易受攻击的变量没有披露,以避免进一步的威胁。”

  • 人人网
  • 转播到腾讯微博腾讯微博
  • 新浪微博
热点文章排行
  • 甲骨文全球大会2013上海 甲骨文全球大会2013上海 2013年04月24日 “甲骨文全球大会2013上海”将于2013年7月22至25日在上海世博中心隆重举行。JavaOne大会和甲骨文合作伙伴交流大会将同期举行。预计将会有一万五千人参加此次大会。这将是甲骨文在亚太地区举办的规模最大的甲骨文全球大会, 也将是迄今为止单一厂商在中国举办的规模最宏大的信息技术盛会。
  • 2012年中国企业级IT风云榜 2012年中国企业级IT风云榜 2013年01月16日 2012年中国企业级IT风云榜包含2012存储风云榜、2012服务器风云榜、2012大数据风云榜、2012企业级IT渠道风云榜、2012云计算风云榜,我们希望通过评选该风云榜能够帮助用户更好的了解行业发展趋势,提供选择品牌、产品和解决方案的参照,并对过去一年行业的发展做出我们自己的评价。
  • 2012,谁拿到了通向新纪元的船票 2012,谁拿到了通向新纪元的船票 2013年01月10日 2012,谁拿到了通向新纪元的船票?2012IT热点回顾。