資安專家痛批美國雅虎五億個資被盜「匪夷所思」

資安專家痛批美國雅虎五億個資被盜「匪夷所思」

美國知名搜尋引擎公司「雅虎」驚傳,有五億個使用者帳戶的個人資訊外洩。有美國的資安專家就認為,以美國雅虎這麼大的規模,會出這種大包,實在「太不專業、太糟糕」。

據瞭解,這些帳戶是二○一四年,雅虎公司受到駭客攻擊而被盜的。雅虎方面認為,有國家力量參與駭客攻擊,已經與美國聯邦調查局進行合作。而美國媒體也報導,這應該是到目前為止,模最大的個資外洩事件。有數以億計的個資外洩,實在罕見。

據瞭解,雅虎已經向個資可能外洩的用戶,發出電子郵件,要求更改密碼。雅虎方面並表示,目前還沒有發現雅虎持續遭受駭客攻擊的跡象。不過,雅虎美國總公司並沒有公佈他們的帳戶總數。而日本雅虎則表示,目前沒有沒有發現日本雅虎的客戶個資外洩情況。日本媒體報導,日本雅虎只是借美國雅虎的品牌,不過是獨立經營,因此雙方的資料庫並不相通。

據美國雅虎透露,這次被盜的個資,包括用戶姓名、郵寄地址、電話號碼、出生日期,以及密碼等等。不過信用卡卡號,以及銀行帳號等資訊,「可能沒有被盜」。

而資安專家則是痛批,美國雅虎的安全維護,「顯然非常糟糕」。一名資訊安全專家「凱瑞」就表示,雅虎這種資安,連基本的安全維護都談不上,而這是在開發網站時,就應該注意到的事。