雅虎三個月泄露15億賬戶信息 安全成短板
名單上并沒有雅虎的一席之地,畢竟雅虎早已沒有在奧巴馬甚至是小布什總統上任時的那種影響力。古希臘哲學家赫拉克利特說過人不能兩次踏入同一條河流。而對一家公司來說,在一條陰溝里翻兩次船的幾率卻并不小。這家公司就是雅虎。
“史上最大”
今年九月,雅虎證實至少有5億賬戶遭到網絡安全侵入,這被認為是互聯網史上最大規模的網絡安全泄露事件。目前電子郵件、社交媒體賬戶、保險公司、甚至政府的數據被竊已成家常便飯,“史上最大”的規模在短短三個月后就被刷新,目前被爆出的資料泄露事件已經達到10億的量級。不過尷尬的是,創下這個新紀錄的仍是雅虎公司。
雅虎日前透露,入侵該公司的黑客在2013年8月不僅從超過10億個賬戶中竊取了個人信息,還進入該公司自己的軟件并生成偽造的小型文字檔案(cookies),這可讓他們無需密碼就能進入用戶的賬戶。雅虎首席信息安全官鮑勃·羅德表示,這次事件與9月披露的超過5億賬戶遭入侵事件存在關聯。
新披露的襲擊涉及更多敏感的用戶信息,包括沒有加密的安全問題。雅虎已經采取行動,增強跟蹤這類襲擊的系統。公司鼓勵用戶修改與其雅虎賬戶有關聯的密碼,以及與雅虎郵箱和賬戶綁定的任何數字賬戶密碼。
雅虎的資料泄露可能會帶來一連串的影響。因為對很多用戶來說,修改雅虎賬號密碼只是個開始,他們還必須徹底檢查其他服務項目,以確保在這些網站上使用的密碼與他們之前在雅虎的密碼不會太相似。如果雅虎的用戶還沒有做到這一點,那么將面臨更大的安全風險,比如黑客可能通過其他網站的郵件試圖從他們那里騙取更多信息。
雅虎安全嗎
泄露事件讓人們產生疑問:曾經的門戶網站霸主雅虎,在安全問題上是不是有缺陷?
事實確實如此。雅虎發言人蘇珊娜·菲林為公司安全工作辯護時說,公司于2014年初在加密技術上投入了1000萬美元。這筆錢聽著不少,但事實上和谷歌等硅谷競爭對手相比,雅虎最近幾年把安全問題放在不太重要的位置。雅虎在2013年的信息泄露事件發生一年之后,才新聘用亞歷克斯·斯塔莫斯作為公司第一位首席信息安全官。
斯塔莫斯在業內以推動采用隱私保護和反監控措施聞名。他剛來雅虎,也決心要大干一場,但很快就發現工作中遇到不少阻力,尤其在安全措施的成本和給客戶帶來的不便等問題上,雅虎的安全團隊與包括首席執行官梅耶爾在內的高管產生了分歧。為了讓計算機系統更加安全,企業通常必須把自己產品的速度變得更慢,更不便于使用。而雅虎的領導層常常不愿意做出這樣的取舍。
到了需要投入大量資金完善安全框架的關頭,梅耶爾多次和斯塔莫斯發生沖突。她拒絕為雅虎的安全團隊提供資金,還推遲了采用主動安全防御措施的日程,其中包括用于雅虎產品系統的入侵檢測機制。梅耶爾還拒絕了一項最基本的安全措施:自動重置所有用戶的密碼。安全專家認為這一措施是遭到入侵以后的標準回應。
由于和管理層沖突不斷,斯塔莫斯去年離開雅虎轉投臉書,其團隊成員也被蘋果和谷歌等競爭對手挖走不少,這讓雅虎一度很被動。不過雅虎反復強調會更加重視安全問題,其給出的解決方案包括今年對安全方案的投資會增長60%。
“在雅虎,我們對用戶面臨的威脅有著深入的了解,一直竭力跑在這些威脅前面,以確保我們的用戶和我們的平臺安然無恙。”雅虎發言人菲林說。
前景不妙
其實雅虎在安全上的短板,是公司經營困境的縮影。其管理團隊之所以拒絕實行一些安全措施,是因為擔心就連改密碼這樣簡單的小事,也會促使日益減少的雅虎電郵用戶轉而使用其他公司的產品。電郵用戶是雅虎最忠實、最活躍的用戶,但該公司的電郵市場份額多年來一直在下降。
對于江河日下的雅虎來說,龐大的用戶基數已經是其最后有價值的資產了,尤其是在公司待價而沽的時候,因此管理層認為在這方面不應給用戶帶來任何不便——具有諷刺意味的是,用戶信息因為安全漏洞被黑客拿走,才是對用戶最大的不便。
用戶信息泄露事件可能對雅虎出售的前景帶來影響。今年7月,雅虎同意將核心業務以48.3億美元的價格出售給威瑞森電信,后者原本打算在明年一季度中期完成該交易,而在這個節骨眼上爆出這樣的事件,無疑會讓收購方重新考慮這筆交易。
據悉,威瑞森決定完全放棄收購雅虎的交易還是努力壓低收購價格取決于雅虎遭受的損害,這將由用戶數量或用戶對其網站及服務參與度的下降程度來確定。目前威瑞森表示可能要重新協商交易條款。
威瑞森發言人鮑勃·瓦雷東尼表示:“在雅虎繼續展開調查的同時,我們會對情況進行評估,在得出最后結論之前,我們會重新審視新進展的影響。”
這就意味著雅虎的核心業務的估值,可能會低于此前的48.3億美元。對于這樣規模的一家公司,首席執行官梅耶爾沒有資格出現在候任總統特朗普召集的硅谷大佬會議上,也是順理成章。
- 油價跌勢“崩盤”!11月24日調整后92號汽油,11月25日麥價如何?
- 點燃數字引擎!2024滬港數字經濟協同高質量發展論壇在江橋舉行
- 順豐沖刺港股IPO,10月旺季營收勁增高達241億元
- 因提供誤導性信息,聯儲證券經紀人被罰!3家券商經紀業務5天共收5張罰單
- 世界鋼鐵協會:10月全球粗鋼產量為1.512億噸 同比提高0.4%
- 臨高開展創業成果展示交流會
- “持續是一種信仰”中國太保壽險2024年藍鯨協會年度峰會圓滿召開
- 業績增速連年下降,航空工業、中國電科的供應商今日申購 | 打新早知道
- 助力中小企業加快對接資本市場,“文化+科技”行業最新政策培訓會舉辦
- 人保健康:因傭金數據不真實等被罰22萬元,年內收多張罰單