不僅個人用戶發(fā)現(xiàn)自己的帳戶遭到黑客攻擊,同樣發(fā)現(xiàn)來自雅虎郵箱的異常流向。谷歌公司認(rèn)為,這是因為黑客利用受到攻擊的帳戶造成的。
3月11日消息, 雅虎郵箱的用戶發(fā)現(xiàn)自己的賬戶持續(xù)被黑客攻擊。雖然雅虎表示,它已經(jīng)為至少兩個獨立的安全漏洞打上補丁。但用戶賬戶被劫持的問題仍然存在。目前還不清楚這些攻擊已經(jīng)持續(xù)多久。不僅雅虎個人用戶發(fā)現(xiàn)自己的帳戶遭到黑客攻擊,谷歌同樣發(fā)現(xiàn)來自雅虎郵箱的異常流向。谷歌公司認(rèn)為,這是因為黑客利用受到攻擊的帳戶發(fā)送造成的。
這種攻擊的通常形式是雅虎郵箱的用戶收到一封來自朋友或同事的郵件。這封郵件里面包含一個鏈接,如果用戶點擊,則郵箱賬戶即被劫持。被劫持的郵箱則會有選擇性的,或漫無目的的發(fā)送垃圾郵件。近日來,雅虎已經(jīng)出現(xiàn)一系列安全事件:
1月7日,一名黑客上傳視頻到網(wǎng)站演示如何利用基于DOM跨站點腳本(XSS漏洞攻擊雅虎郵箱帳戶)。
1月31日,BitDefender實驗室指出,雅虎的開發(fā)博客中的上傳組件具有安全隱患。
2月開始便是,到目前為止一直持續(xù)的雅虎郵箱遭受攻擊事件。
來自雅虎的解釋稱,“雅虎的XSS缺陷已修復(fù),我們將繼續(xù)積極調(diào)查任何電子郵件帳戶的異常行為報告?!?雅虎發(fā)言人同樣聲稱, “我們正在于保護(hù)我們的用戶和他們的數(shù)據(jù)。我們希望我們的用戶經(jīng)常更改自己的密碼,在對每個在線網(wǎng)站選擇密碼時使用獨特的字母數(shù)字組合?!?/P>
雅虎是在和谷歌之后,全球第三大電子郵件服務(wù)提供商。對于用戶郵箱賬戶被劫持,雅虎完全表現(xiàn)出一種消極的態(tài)度。作為雅虎郵箱的用戶對于這種態(tài)度是完全不能接受的。