香蕉視頻在線精品視頻,成在人线av无码喷水,久久精品亚洲人成影院,少妇人妻偷人精品视蜜桃

ad9_210*60
關(guān)鍵詞:
臺(tái)灣網(wǎng)  >  經(jīng)貿(mào)  >   國際資訊

雅虎的沉淪:三個(gè)月洩露15億賬戶資訊 安全成短板

2016年12月26日 08:54:15  來源:中國證券報(bào)
字號(hào):    

  12月中旬,美國候任總統(tǒng)特朗普召集矽谷大佬開會(huì),旨在修補(bǔ)與科技企業(yè)界的關(guān)係。十幾個(gè)人的邀請(qǐng)名單被看做高技術(shù)企業(yè)的權(quán)勢(shì)排行榜,包括亞馬遜CEO貝索斯,蘋果CEO蒂姆·庫克、微軟CEO納德拉、特斯拉CEO馬斯克和谷歌創(chuàng)始人拉裏·佩奇、臉書COO雪莉·桑德伯格等悉數(shù)在座。

  名單上並沒有雅虎的一席之地,畢竟雅虎早已沒有在奧巴馬甚至是小布??偨y(tǒng)上任時(shí)的那種影響力。古希臘哲學(xué)家赫拉克利特説過人不能兩次踏入同一條河流。而對(duì)一家公司來説,在一條陰溝裏翻兩次船的幾率卻並不小。這家公司就是雅虎。

  “史上最大”

  今年九月,雅虎證實(shí)至少有5億賬戶遭到網(wǎng)路安全侵入,這被認(rèn)為是網(wǎng)際網(wǎng)路史上最大規(guī)模的網(wǎng)路安全洩露事件。目前電子郵件、社交媒體賬戶、保險(xiǎn)公司、甚至政府的數(shù)據(jù)被竊已成家常便飯,“史上最大”的規(guī)模在短短三個(gè)月後就被刷新,目前被爆出的資料洩露事件已經(jīng)達(dá)到10億的量級(jí)。不過尷尬的是,創(chuàng)下這個(gè)新紀(jì)錄的仍是雅虎公司。

  雅虎日前透露,入侵該公司的駭客在2013年8月不僅從超過10億個(gè)賬戶中竊取了個(gè)人資訊,還進(jìn)入該公司自己的軟體並生成偽造的小型文字檔案(cookies),這可讓他們無需密碼就能進(jìn)入用戶的賬戶。雅虎首席資訊安全官鮑勃·羅德表示,這次事件與9月披露的超過5億賬戶遭入侵事件存在關(guān)聯(lián)。

  新披露的襲擊涉及更多敏感的用戶資訊,包括沒有加密的安全問題。雅虎已經(jīng)採取行動(dòng),增強(qiáng)跟蹤這類襲擊的系統(tǒng)。公司鼓勵(lì)用戶修改與其雅虎賬戶有關(guān)聯(lián)的密碼,以及與雅虎郵箱和賬戶綁定的任何數(shù)字賬戶密碼。

  雅虎的資料洩露可能會(huì)帶來一連串的影響。因?yàn)閷?duì)很多用戶來説,修改雅虎賬號(hào)密碼只是個(gè)開始,他們還必須徹底檢查其他服務(wù)項(xiàng)目,以確保在這些網(wǎng)站上使用的密碼與他們之前在雅虎的密碼不會(huì)太相似。如果雅虎的用戶還沒有做到這一點(diǎn),那麼將面臨更大的安全風(fēng)險(xiǎn),比如駭客可能通過其他網(wǎng)站的郵件試圖從他們那裏騙取更多資訊。

  雅虎安全嗎

  洩露事件讓人們産生疑問:曾經(jīng)的門戶網(wǎng)站霸主雅虎,在安全問題上是不是有缺陷?

  事實(shí)確實(shí)如此。雅虎發(fā)言人蘇珊娜·菲林為公司安全工作辯護(hù)時(shí)説,公司于2014年初在加密技術(shù)上投入了1000萬美元。這筆錢聽著不少,但事實(shí)上和谷歌等矽谷競爭對(duì)手相比,雅虎最近幾年把安全問題放在不太重要的位置。雅虎在2013年的資訊洩露事件發(fā)生一年之後,才新聘用亞歷克斯·斯塔莫斯作為公司第一位首席資訊安全官。

  斯塔莫斯在業(yè)內(nèi)以推動(dòng)採用隱私保護(hù)和反監(jiān)控措施聞名。他剛來雅虎,也決心要大幹一場,但很快就發(fā)現(xiàn)工作中遇到不少阻力,尤其在安全措施的成本和給客戶帶來的不便等問題上,雅虎的安全團(tuán)隊(duì)與包括首席執(zhí)行官梅耶爾在內(nèi)的高管産生了分歧。為了讓電腦系統(tǒng)更加安全,企業(yè)通常必須把自己産品的速度變得更慢,更不便於使用。而雅虎的領(lǐng)導(dǎo)層常常不願(yuàn)意做出這樣的取捨。

  到了需要投入大量資金完善安全框架的關(guān)頭,梅耶爾多次和斯塔莫斯發(fā)生衝突。她拒絕為雅虎的安全團(tuán)隊(duì)提供資金,還推遲了採用主動(dòng)安全防禦措施的日程,其中包括用於雅虎産品系統(tǒng)的入侵檢測(cè)機(jī)制。梅耶爾還拒絕了一項(xiàng)最基本的安全措施:自動(dòng)重置所有用戶的密碼。安全專家認(rèn)為這一措施是遭到入侵以後的標(biāo)準(zhǔn)回應(yīng)。

  由於和管理層衝突不斷,斯塔莫斯去年離開雅虎轉(zhuǎn)投臉書,其團(tuán)隊(duì)成員也被蘋果和谷歌等競爭對(duì)手挖走不少,這讓雅虎一度很被動(dòng)。不過雅虎反覆強(qiáng)調(diào)會(huì)更加重視安全問題,其給出的解決方案包括今年對(duì)安全方案的投資會(huì)增長60%。

  “在雅虎,我們對(duì)用戶面臨的威脅有著深入的了解,一直竭力跑在這些威脅前面,以確保我們的用戶和我們的平臺(tái)安然無恙?!毖呕l(fā)言人菲林説。

  前景不妙

  其實(shí)雅虎在安全上的短板,是公司經(jīng)營困境的縮影。其管理團(tuán)隊(duì)之所以拒絕實(shí)行一些安全措施,是因?yàn)閾?dān)心就連改密碼這樣簡單的小事,也會(huì)促使日益減少的雅虎電郵用戶轉(zhuǎn)而使用其他公司的産品。電郵用戶是雅虎最忠實(shí)、最活躍的用戶,但該公司的電郵市場份額多年來一直在下降。

  對(duì)於江河日下的雅虎來説,龐大的用戶基數(shù)已經(jīng)是其最後有價(jià)值的資産了,尤其是在公司待價(jià)而沽的時(shí)候,因此管理層認(rèn)為在這方面不應(yīng)給用戶帶來任何不便——具有諷刺意味的是,用戶資訊因?yàn)榘踩┒幢获斂湍米?,才是?duì)用戶最大的不便。

  用戶資訊洩露事件可能對(duì)雅虎出售的前景帶來影響。今年7月,雅虎同意將核心業(yè)務(wù)以48.3億美元的價(jià)格出售給威瑞森電信,後者原本打算在明年一季度中期完成該交易,而在這個(gè)節(jié)骨眼上爆出這樣的事件,無疑會(huì)讓收購方重新考慮這筆交易。

  據(jù)悉,威瑞森決定完全放棄收購雅虎的交易還是努力壓低收購價(jià)格取決於雅虎遭受的損害,這將由用戶數(shù)量或用戶對(duì)其網(wǎng)站及服務(wù)參與度的下降程度來確定。目前威瑞森表示可能要重新協(xié)商交易條款。

  威瑞森發(fā)言人鮑勃·瓦雷東尼表示:“在雅虎繼續(xù)展開調(diào)查的同時(shí),我們會(huì)對(duì)情況進(jìn)行評(píng)估,在得出最後結(jié)論之前,我們會(huì)重新審視新進(jìn)展的影響。”

  這就意味著雅虎的核心業(yè)務(wù)的估值,可能會(huì)低於此前的48.3億美元。對(duì)於這樣規(guī)模的一家公司,首席執(zhí)行官梅耶爾沒有資格出現(xiàn)在候任總統(tǒng)特朗普召集的矽谷大佬會(huì)議上,也是順理成章。(記者 王亞宏)

[責(zé)任編輯:李帥]

特別推薦
點(diǎn)擊排名
聚焦策劃
  • <nav id="ggggg"></nav>
  • <noscript id="ggggg"></noscript>
    <sup id="ggggg"><code id="ggggg"></code></sup>
    <sup id="ggggg"></sup>
  • <nav id="ggggg"></nav>
    <sup id="ggggg"><code id="ggggg"></code></sup>
    <nav id="ggggg"><code id="ggggg"></code></nav>
    <tfoot id="ggggg"><noscript id="ggggg"></noscript></tfoot>
    <nav id="ggggg"><sup id="ggggg"></sup></nav>
    <nav id="ggggg"><sup id="ggggg"></sup></nav>