美國雅虎30億用戶被駭, 改密碼有用嗎?

我用的是美國雅虎,有一些疑問...既然遭竊的雅虎用戶資料,不包括帳戶密碼、支付卡資料或銀行帳戶信息...那是駭了什麼?我們需要防範什麼?改密碼有用嗎?


按這裡檢視網頁
雅虎坦承30億用戶全被駭了
編譯張玉琴/綜合舊金山3日電 2017年10月04日 06:00

雅虎3日發表聲明表示,2013年雅虎網站遇駭,該網站所有30億用戶的資料都遭竊,而非原先聲稱的10億用戶,使雅虎遇駭成為有史以來最大的遇駭事件。雅虎表示,將會寄發電郵,通知額外20億受到影響的用戶。

雅虎另外20億用戶也是個人資料遭竊盜的受害者,是雅虎被威瑞森(Verizon)併購時發現;威瑞森今年6月以45億元併購雅虎。

雅虎3日在官網發表聲明說:「在併購時,公司從最近取得的新情報,以及外來專家協助調查下發現,雅虎所有用戶帳戶都受到2013年8月資料遭竊事件的影響。」

由於雅虎兩度大規模地被駭入,使威瑞森併購價格縮水3億5000萬元。雅虎第一次大規模遇駭發生於2013年,雅虎於2016年12月公開此事。第二次發生於2014年,至少5億帳戶受影響,雅虎於2016年9月公開此次遇駭,據信駭客為某國指使。

上述消息的披露,對雅虎或其用戶都不算重大安全問題,不過由於信用報告公司Equifax最近遇駭成為萬眾矚目新聞,此事無疑對網路安全又是一記重擊。

2016年的調查發現,遭竊的雅虎用戶資料,不包括帳戶密碼、支付卡資料或銀行帳戶信息

雅虎去年11月表示,執法人員收到的資料檔案顯示,一個不知名的第三方入侵了雅虎用戶的資料。當時雅虎聘請外來專家,證實這些資料確實來自雅虎用戶,雅虎指出,資料被駭入的帳戶高達10億餘個。雅虎當時表示,不知道駭入的黑手是誰。

雅虎說,駭客於2013年8月自其系統盜取用戶資料,但不知道駭客是何時進入其系統,以及在盜取用戶資料前,駭客進入系統有多長時間。
2017-11-14 17:04 發佈
不用就有用.‍‍‍‍‍
人品是做人最好的底牌.
還有電話、地址.......你打開Yahoo個人資料,看看上面有甚麼?

如果會員資料被駭,通常密碼也被拿走了,但是密碼應該不是明文,應該都經過Hash


改密碼可以防止萬一密碼被推敲出來,導致帳號被盜用

至於其他資料被駭走的,就是被駭走了,除非你搬家、換電話、重辦信用卡
密碼有改當然有用,
不過改了密碼頂多想盜用你帳號的人無法登入而已,
當初所填的個資也都外流了,那些就救不回來了。

之前那 30億筆個資外流,
幾乎就是 Yahoo 全部的資料都外流了,
一間科技巨頭卻是這樣的資安防護,也不易外 Yahoo 現在為何會流落到這樣的地步了。


想當初人生第一個電子郵件信箱(Email)就是學校電腦課老師帶著大家申請的,
當時還是叫做奇摩,後來才合併變成 Yahoo 奇摩,
啊....不小心透漏年齡了

KevinYu0504 wrote:
密碼有改當然有用,...(恕刪)

這樣一說我奇摩也是那時候創的

boeltiv wrote:
這樣一說我奇摩也是...(恕刪)


kimo年代的人+1

沒用....
我試過改密碼和安全題示
駭客還是有辦法登入我的YAHOO
直到我開啟電話認證對方才無法登入
YAHOO的災情很嚴重
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?