雅虎因為用戶信息泄露的問題,遇到了近兩年來最窘迫的狀態。起初他們并不承認泄露了這么多數據,但本周被迫承認遭到黑客攻擊,并且泄露了大約10億帳號。
現在這一事件的證據更充分了,因為大約10億帳號在暗網開始出售。該消息來自紐約時報,報道稱這10億用戶的數據售價高達30萬美元,已經有人愿意付款得到這些數據了,情況非常不樂觀。
目前至少有三名買家,安全公司InfoArmor的首席信息官Andrew Komarov表示其中兩名買家是“垃圾郵件制造巨頭”,而另外一個買主或許更危險,有可能計劃使用這10億帳號發起類似間諜攻擊活動。
雅虎被竊取的用戶信息不僅僅是用戶名和密碼,甚至包括電話號碼,安全驗證問題和答案等等,這不僅僅對于雅虎來說是滅頂之災,對于其他網站和產品的安全也有影響,畢竟安全驗證問題和賬戶、密碼很多人喜歡使用一套。