یاهو: بیش از یک میلیارد حساب کاربری در معرض خطر هک
نویسنده : آقازاده کلیبر - ساعت ٩:۳٧ ‎ق.ظ روز یکشنبه ٢٦ آذر ۱۳٩۱

 

یاهو: بیش از یک میلیارد حساب کاربری در معرض خطر هک

 یاهو در آگوست سال 2013 اعلام کرد که هکرها در اقدامی خرابکارانه موفق به سرقت اطلاعات بیش از یک میلیارد حساب کاربری شدند....بقیه در ادامه مطلب 


 اما این تمام ماجرا نبود و اگر به یاد داشته باشید این شرکت در ماه سپتامبر نیز رسماً اعلام کرد که به دنبال بروز یک نقص امنیتی،اطلاعات شخصی موبوط به 5000 میلیون کاربر مورد هک قرار گرفت. اما این شرکت ادعا کرده است که این دو اقدام خرابکارانه، هیچ ارتباطی به یکدیگر ندارند و توسط دو گروه متمایز صورت گرفته اند. با تک شات همراه باشید.

انتشار این خبرها، موجی از نگرانی را در میان کاربران به راه انداخت به طوری که برخی ها، حساب های خود را به سرویس های دیگر منتقل کردند و یاهو نیز برای جلوگیری از این کوچ ناگهانی، اجازه خروج از سرویس ایمیل خود را به طور موقت غیرفعال کرد.

 اما به تازگی مسئولین این شرکت، در جلسه ای پرسش و پاسخ حضور یافته تا میلیون ها کاربر سرویس های مختلف خود را از آن چه که بر سر حساب های کاربری آن ها در طی چند سال اخیر افتاده است، با خبر کنند و اطلاعاتی را در خصوص اقدامات خرابکارانه بعدی در اختیار آن ها قرار دهند. به اعتقاد یاهو، هکرهای سال 2014 به کدهایی دست یافتند که با کمک آن ها می توانند با جعل کوکی‌ها، حساب های کاربری افراد را مورد هدف قرار دهند. از این رو، این شرکت با غیرمعتبر کردن کوکی ها، صاحبان حساب کاربری را از این موضوع باخبر کردند

به گفته یاهو، این نفوذ هکرها منجر به سرقت اطلاعاتی همچون نام، آدرس ایمیل، شماره تلفن، تاریخ تولد، رمز عبور هش شده (Hashed) و در برخی موارد سوالات و پاسخ های امنیتی رمزگذاری شده، خواهد شد. از این رو، این شرکت اعلام کرده است که به زودی، سوالات امنیتی در قالب پیامی برای کاربران ارسال خواهد شد تا نسبت به تغییر آن اقدام کنند. گفتنی است کاربران می بایست سوالات و پاسخ های متفاوتی را انتخاب کنند تا هکرها نتوانند باری دیگر و با استفاده از اطلاعات قبلی، حساب آن ها را مورد هک قرار دهند.

اما به گفته کارشناسان، تغییر سوالات امنیتی و همچنین رمزهای عبور، تنها بخش کوچکی از این پازل گیج کننده است و هنوز مشخص نیست که این گاف بزرگ یاهو، چه نتایجی را در تصمیم کمپانی ورایزن (شرکت های زیرمجموعه کمپانی AoL) برای خرید این شرکت به دنبال خواهد داشت.

گفته می شود که ورایزنقصد دارد تا از این رسوایی به بار آمده نهایت استفاده را ببرد و قیمت یاهو را تا چند صد میلیون دلار کاهش دهد.


comment نظرات ()