北京時(shí)間3月2日,雅虎對(duì)外披露了3200萬(wàn)用戶賬號(hào)泄露的問題調(diào)查結(jié)果,雅虎表示,攻擊者通過變?cè)靋ookies的手段,直接跳過密碼訪問了這些用戶賬號(hào)。
雅虎在當(dāng)?shù)貢r(shí)間周三發(fā)布的一份文件中表示,這些攻擊與2014年的大規(guī)模數(shù)據(jù)泄露似乎有所關(guān)聯(lián),而且雅虎還猜測(cè),這些攻擊的北湖可能有同一個(gè)國(guó)家在進(jìn)行支持。而雅虎的的年報(bào)中也表示,在調(diào)查后發(fā)現(xiàn),有未經(jīng)授權(quán)的第三方訪問了雅虎的專有代碼,并且學(xué)會(huì)了變?cè)靋ookies,這才有了大規(guī)模的黑客攻擊事件。
雅虎的安全問題一直的讓人揪心,去年連續(xù)兩次曝光的黑客問題讓雅虎的前景蒙上了一層迷霧。而受此影響,雅虎的買主Verizon也對(duì)收購(gòu)雅虎這筆交易頗有不滿,他們認(rèn)為雅虎在安全問題方面有所隱瞞,因此收購(gòu)價(jià)格很可能會(huì)降低。而外界甚至有專家認(rèn)為,雅虎根本就沒有任何安全措施。
而在調(diào)查清楚這一結(jié)果后,雅虎表示已經(jīng)解決了這一問題,通過變?cè)靋ookies直接訪問賬號(hào)的功能已經(jīng)失效。