เพิ่งผ่านมาประมาณ 3 เดือน หลัง Yahoo! เปิดเผยว่าโดนแฮ็กข้อมูลบัญชีผู้ใช้ออกไปมากถึง 500 ล้านบัญชี ล่าสุด Yahoo! ได้ตรวจสอบพบอีกว่าเคยโดนขโมยข้อมูลแบบเดียวกันออกไปอีกถึง 1,000 ล้านบัญชีเลยทีเดียว
การแฮ็กนี้เกิดขึ้นตั้งแต่เดือนสิงหาคม 2013 ซึ่งเชื่อกันว่าไม่เกี่ยวข้องกับการแฮ็ก 500 ล้านบัญชี อีกทั้ง Bob Lord ผู้อำนวยการด้านความปลอดภัยของ Yahoo! ก็ระบุว่าบริษัทไม่ทราบว่าการแฮ็กดังกล่าวเกิดขึ้นได้อย่างไร "เราไม่สามารถระบุช่องโหว่ที่เกี่ยวข้องกับการแฮ็กครั้งนี้ได้" Lord โพสต์
ข้อมูลที่หลุดออกไปก็คล้ายกับคราวที่แล้ว คือชื่อ-นามสกุล, อีเมล, หมายเลขโทรศัพท์, วันเกิด, รหัสผ่านที่เข้ารหัสแบบ MD5 ไว้ และคำถาม-คำตอบเวลาผู้ใช้ลืมรหัสผ่านทั้งแบบเข้าและไม่เข้ารหัส แต่ยังดีที่ไม่มีข้อมูลเกี่ยวกับการเงิน เช่นบัตรเครดิต
ซ้ำร้าย ผู้ที่ตรวจพบการแฮ็กครั้งนี้ไม่ใช่ Yahoo! เอง แต่เป็นผู้เชี่ยวชาญภายนอก อีกทั้งการเข้ารหัสแบบ MD5 ก็โบราณมาก และสามารถถูกเจาะผ่านได้ง่ายในปัจจุบัน
ผู้เชี่ยวชาญภายนอกช่วยเข้ามาตรวจสอบระบบให้ Yahoo! และพบว่าแฮ็กเกอร์ใช้คุกกี้แบบดัดแปลงมาเพื่อหลอกให้ล็อกอินเข้าบัญชีได้โดยไม่ต้องใช้รหัสผ่าน จึงสามารถขโมยข้อมูลออกไปได้
ด้าน Verizon ที่อยู่ระหว่างการเจรจาซื้อ Yahoo! ระบุว่า "เราจะคอยติดตามสถานการณ์ไปเรื่อยๆ ระหว่างที่ Yahoo! กำลังสืบสวนเรื่องนี้ และเราจะทบทวนผลกระทบจากเหตุการณ์ใหม่นี้ ก่อนจะได้ผลสรุปใดๆ" โดยเมื่อเดือนตุลาคม Verizon ก็ขอลดราคาซื้อกิจการลง 1 พันล้านดอลลาร์ไปแล้ว
ที่มา - TechCrunch

on
ผู้อำนวยการด้านความปลอยภัยของ
panurat2000 Thu, 15/12/2016 - 19:14
ความปลอยภัย => ความปลอดภัย
ขอบคุณครับ
BlackMiracle Thu, 15/12/2016 - 19:19
In reply to ผู้อำนวยการด้านความปลอยภัยของ by panurat2000
ขอบคุณครับ
อ่านมาเรื่อยๆจนจบข้อความ
grenadin Thu, 15/12/2016 - 19:15
อ่านมาเรื่อยๆจนจบข้อความ จะได้ประมาณว่า เราจะทบทวนผลกระทบจากเหตุการณ์ใหม่ ก่อนจะได้ผลสรุปใดๆ ยะฮู้
งงว่าใช้ cookie หลอกแล้วจะได้
AK Thu, 15/12/2016 - 19:22
งงว่าใช้ cookie หลอกแล้วจะได้ password แบบ md5 ออกไปได้ยังไง
แสดงว่าเข้าบัญชี admin ได้เลยเหรอถึงเอาข้อมูลพวกนี้ไปได้
ย่อหน้ารองสุดท้าย
rattananen Fri, 16/12/2016 - 09:00
In reply to งงว่าใช้ cookie หลอกแล้วจะได้ by AK
ย่อหน้ารองสุดท้าย
เค้าถามเพราะเค้าอ่านย่อหน้ารอ
hisoft Fri, 16/12/2016 - 12:48
In reply to ย่อหน้ารองสุดท้าย by rattananen
เค้าถามเพราะเค้าอ่านย่อหน้ารองสุดท้ายแล้วมั้งครับ
ไม่แน่ใจ
Hoo Fri, 16/12/2016 - 14:54
In reply to งงว่าใช้ cookie หลอกแล้วจะได้ by AK
ไม่แน่ใจ แต่อ่านแล้วเหมือนกับว่า
แต่เข้าไปเอาข้อมูลได้แบบหมด Database แบบนี้
ก็งงๆเหมือนกันว่าทำได้ยังไง เว้นแต่
เหยื่อมีสิทธิแบบ admin + เข้า interface หลังบ้านของ yahoo ได้
พี่จะทำยอดลงกินเนสบุคหรือไง
sonkub Thu, 15/12/2016 - 19:27
พี่จะทำยอดลงกินเนสบุคหรือไง
ปิด account ไปละ
TeamKiller Thu, 15/12/2016 - 21:56
ปิด account ไปละ
ยังใช้อยู่เพราะ domain มัน
wichate Thu, 15/12/2016 - 22:31
ยังใช้อยู่เพราะ domain มัน .co.th นี่แหละ
1 พันล้านนี่คือทุก account
Hiroki-san Fri, 16/12/2016 - 01:07
1 พันล้านนี่คือทุก account แล้วมั้งงงง
ลาก่อนตำนาน
ที่ยังอยู่ ก็เพราะ flickr
K_AViar Fri, 16/12/2016 - 08:25
ที่ยังอยู่ ก็เพราะ flickr นี่แหละ
นี่มันบริษัทรับโฆษณาผ่านสแปมน
indyend Fri, 16/12/2016 - 12:22
นี่มันบริษัทรับโฆษณาผ่านสแปมนี่นา