日本雅虎(Yahoo! Japan)週五(5/17)表示,內部伺服器遭非法存取,可能有2200萬使用者ID被竊取,但不含使用者個資、ID密碼等重要資料。
日本雅虎指出,周四(5/16)晚間9時左右,管理使用者ID的伺服器發現從外部非法存取的跡象,從伺服器與外部之間的資料封包通訊量來判斷,伺服器管理的ID資料確實有流出的可能性,但由於只有網路上人人都能公開查閱的使用者ID被竊取,因此並不會對使用者造成任何損害。
雖然如此,日本雅虎還是鄭重向所有使用者致歉,表示由於上一次遭非法存取後所實施的防範對策中,並沒有對相關帳號徹底實施重新認證帳號的步驟,因此導致有心人士再次嘗試且成功突破了伺服器防護網。
当社サーバへの不正なアクセスについて
| 5月16日の21時頃に、Yahoo! JAPAN IDを管理しているサーバに外部からの不正アクセスがあったことが判明しました。4月2日に発生した不正アクセスを受けて監視体制を強化していたところ、不審なログインを検知したものです。調査の結果、最大2200万件のIDのみが抽出されたファイルが作成されていることがわかりました。 |
| そのファイルが外部に流出したかどうかは確認できていませんが、サーバと外部との通信量からみると流出した可能性は否定できないと考えています。作成されていたファイルには、パスワードやパスワードを忘れたときに必要な「秘密の質問」など、ID以外のデータは含まれていません。IDはサービス上に表示されて誰でも見ることができる公開情報で、ユーザーの皆様の個人情報は一切含まれておりません。 IDだけでログインされることはありませんが、安心してご利用頂くため、下記リンク先でご案内している対策を講じることをご一考いただければ幸いです。 もっと安全ガイド http://id.yahoo.co.jp/security/ Yahoo! JAPAN IDの状況確認はこちら http://docs.id.yahoo.co.jp/confirmation.html 今回の不正アクセスは前回の不正アクセス後に実施した対策の中で、関連するアカウントの認証の再設定を社内で徹底させることができていなかったことに起因しております。弊社が対策を徹底できずユーザーの皆様にご心配をおかけすることとなってしまったことを深くお詫び申し上げます。 |
雖然號稱「安心してご利用頂くため」但是天曉得駭客到底盜用了哪些資料?搞不好阿光我的帳號根本全部偷光光!![]()
