大量的实例数据泄露在过去的几年里已经变得令人担忧,网络安全专家们一直在努力阻止黑客的攻击。
然而,最近宣布从雅虎给了用户,尤其是那些受到黑客攻击,一个清晰的和可怕的照片是什么样的先进技术黑客使用窃取数据。万博体育登录首页
最新雅虎数据违反涉及“伪造的饼干”
雅虎是不狗屋的大规模数据泄露确认2016年9月5亿用户时妥协。但它已经收到了另一个打击仅仅两个月后,该公司宣布违反妥协10亿用户的数据。
2月15日发布的一轮中雅虎通知账户拥有者可能可能受到大量的数据违反2015年和2016年,假冒饼干被恶意使用国家资助的黑客访问帐户。
注意:这都是不需要密码或安全问题的答案。
“[我们]外法医专家一直在调查伪造的创建cookie可以允许入侵者访问用户的账户没有密码[…]我们有这个活动的一些连接到相同的国家资助的演员被认为是负责数据盗窃我们在9月22日透露,2016年,“雅虎解释去年12月在一个安全注意。
该公司确认它向用户发送通知的影响2016年12月,被法医专家之外,但它拒绝透露有多少专家发现受害者。
Twitter用户和妥协雅虎账户所有者发布的照片收到公司通知他。
希望曲奇是由一个国家以这样的美味佳肴。#雅虎#安全#烘干pic.twitter.com/7gCeEd3Y51
约书亚·b·普罗金(@jplotkin)2017年2月15日
伪造的饼干是什么?
饼干是电脑数据保存在用户设备的字符串。他们允许网站识别用户或设备访问它,各自用户的偏好,比如语言和其他可识别的信息。对于一个简单的解释,看下面的视频。
然而,一些饼干,让用户登录到他们的账户不需要输入密码,这些是什么黑客伪造打开账户。
对伪造的雅虎做饼干呢?
雅虎声称专家失效伪造的饼干,永远不会被再次使用。
而行动是受欢迎的,是诚实的太晚,因为太多的用户帐户已经妥协不管“强度”的密码和安全问题,首先,应该是一个用户的防御可能的黑客。
另一件事,相同类型的攻击已经被确认在雅虎2016年10月的SEC文件中,所以对于相同类型的袭击发生几个月后可能是一个公司的监督。