跳转到正文内容

雅虎服务器被黑客攻击 45.3万份用户信息遭泄露

http://www.sina.com.cn  2012年07月13日09:12  正义网

  7月12日消息,据国外媒体报道,目前黑客们公布的类似用户登陆账号的认证信息至少有45.3万份,黑客们称,他们检索了来自雅虎一些未识别的服务器上的资料,之后便得到了这些信息。

  目前,这些信息已在由黑客联盟组成的D33D公司的公共网站上公布。黑客们利用特殊的SQL注入方式渗透到雅虎网站的子区域中以获取信息。该技术专门针对一些安全性较差的网站应用程序进行攻击,这些程序并不仔细检查进入搜索框和其他用户输入栏的文本。通过向其注入有效地数据库指令,攻击者便可欺骗后端服务器,还可向其信息转储大量的敏感信息。

  为了支持此项声明,黑客们公布了他们声称的雅虎45.34万名用户的认证信息,还有超过2700个数据库表或数据库表列的姓名以及298个MySQL变量。他们称,以上内容均是在此次入侵行动中获得的。

  据悉,在信息之后,黑客们写了一份简短的便条称:“我们希望此次行为能对负责管理该子区域的相关部门敲响警钟,而非威胁。雅虎网络服务器的安全漏洞实在太多了!这将会造成比这次更大的损失。千万别小看他们。目前还未公布子区域和脆弱的参数名称,以避免进一步损失。”

  目前,媒体还未能获得雅虎方面相关人士就此事件作出评论。据TrustedSec网站报道,被攻击的雅虎子区域可能是Yahoo Voice,又叫做Associated Content。

分享到:

 
  • 新闻日本可能允许在钓鱼岛祭奠二战死亡国民
  • 体育奥运-击剑名将不满落选 欲告别国家队
  • 娱乐萧亚轩与爱郎调情撒娇依偎柯震东
  • 财经今麦郎方便面被曝酸价超标 传曾遭查扣
  • 科技微软计划2014年终止Windows XP服务
  • 博客韩寒:我并不赞同关闭百度文库的诉求
  • 读书钓鱼岛祸根:二战后蒋介石两拒"琉球"
  • 教育揭湖南24名高考状元现状:大多湮没无闻
  • 育儿微评:谁来保护被充气泵击穿的13岁少年
  • 健康六策略应对空调病 揭秘妇科检查细节
  • 女性泷泽萝拉萝莉妆秒杀宅男 你的赘肉值多少
  • 尚品伦敦物有所值酒店 深海奇珍黑钻鱼子酱
  • 星座测试真爱离你有多远 12星座离奇诅咒
  • 收藏近现代瓷器飙涨10倍 极品蝴蝶身价36万
  • 神舟九号飞船发射升空
  • 穆巴拉克病重
  • 朝鲜将发射卫星
  • 印尼8.5级地震
  • 中菲舰船在黄岩岛对峙
  • 香港特首选举
  • 2012年全国两会
  • 中国工人苏丹遭劫持
  • 新浪简介About Sina广告服务联系我们招聘信息网站律师SINA English会员注册产品答疑┊Copyright © 1996-2012 SINA Corporation, All Rights Reserved

    新浪公司 版权所有