北京時間9月24日消息,據(jù)外媒報道,昨天科技圈曝出了個大新聞:已經(jīng)被Verizon收購的雅虎公司稱超過5億個雅虎用戶賬戶信息被黑客竊取,包括用戶姓名、郵箱地址、登錄密碼、出生日期和密保問題答案等,作案時間最早可追溯到2014年。
這一事件再次讓雅虎走上了風口浪尖,未來一段日子它將被政府和用戶的口水淹死,而其新東家的態(tài)度甚至會發(fā)生180度大轉(zhuǎn)彎。
“信息泄露的后果很嚴重,雅虎可能會忙于在法庭應戰(zhàn),背上大筆賠償金。”安全公司LogRhythm的CTO克里斯說道。“這次事件影響深遠,最壞的情況下可能會耽誤Verizon對雅虎的收購。”
除此之外,雅虎還會讓用戶大失所望,甚至在某些用戶群中徹底喪失公信力。
現(xiàn)在,各界最關(guān)心的問題是雅虎到底何時發(fā)現(xiàn)了信息泄露問題,它們是否隱瞞了許久才決定公之于眾?
如果雅虎真的是最近才發(fā)現(xiàn)這一巨大漏洞,那么在道義上它是受害者,不過這樣也會帶來負面效應,一個享譽世界的大型科技公司,面對黑客攻擊居然18個月才有所反應,這水平是不是也太差了。
但如果這項假設不成立,雅虎兩年前就知道黑客攻擊的事,那么恐怕隱而不報也會為這家公司帶來災難性的后果。
分析師埃文斯表示:“鑒于雅虎這次的信息泄露事件涉及許多國外用戶,如果它們是刻意隱瞞不報,恐怕簡單的聽證會已經(jīng)無法解決這一丑聞了。”
事件發(fā)生后,雅虎曾想將責任甩給其他國家,稱這次泄露是有組織的黑客攻擊造成的,但無論如何,其造成的影響依然要自己來背。IBM研究顯示,信息泄露發(fā)現(xiàn)得越晚,造成的損失就越大。
眼下,雅虎正在抓緊修復自家的安防系統(tǒng),它們還提示用戶盡快對賬戶、密碼和安全問題等進行升級,不過這些努力已經(jīng)于事無補,因為它們來得太晚了。
雅虎是時下主流科技公司中唯一沒有使用兩步驗證的公司了,它們的決斷力和可信度現(xiàn)在已經(jīng)徹底跌到了冰點。
此外,雅虎的態(tài)度也招致了全社會的批評。RedSeal公司CEO表示:“雅虎可能覺得信息泄露已經(jīng)是家常便飯了,它們根本沒想著積極應對。出事后所有的回應都是套路,道歉、催促用戶修改密碼并保證不會再犯,看不出任何誠意。”想要避免此類事件再次發(fā)生,雅虎必須進行深入調(diào)查,否則它們的承諾根本不起作用。
其實這次信息泄露事故早有先兆,在此前的財報會議上,雅虎就提到了自己的安防系統(tǒng)在黑客面前相當脆弱,只是當時根本沒人在意而已。此外,雅虎此前負責信息安全的高層員工也表示,他嘗試過很多次要引起梅耶爾對安全問題更高級別的重視,但是全部都失敗了?,F(xiàn)在,它們要為自己的輕慢付出代價。
分析師們普遍認為,估計會有至少5%的用戶會因此直接拋棄雅虎,換算后大概是500-1000萬人。如果Verizon早知此事,它肯定會大幅壓低雅虎的收購價。
信息泄露事件曝出之后,雅虎自暴自棄的心態(tài)已經(jīng)完全大白于天下,這樣的公司還是值得收購的優(yōu)質(zhì)資產(chǎn)嗎?恐怕Verizon也會靜下心來想想吧。