雅虎周一宣布,黑客在過去7天利用雅虎的廣告網絡,向訪問雅虎網站的電腦發(fā)送了惡意代碼。此事也凸顯出業(yè)界對Adobe Flash技術的擔憂,該技術一直以來都存在很多安全問題,引發(fā)了很多硅谷企業(yè)的不滿。
此次攻擊始于7月28日。雅虎表示,黑客的攻擊機制大致如下:一組黑客通過雅虎的體育、新聞和財經網站購買廣告。當一臺電腦訪問雅虎網站時,便會下載廣告中包含的惡意代碼。不過,雅虎已于周一關閉了這項機制。
雖然雅虎承認此次攻擊,但該公司認為實際情況并不像Malwarebytes描述得那么嚴重。雅虎發(fā)言人在聲明中說:“我們對所有潛在安全威脅都十分重視。盡管如此,最初的媒體報道并沒有如實闡述此次攻擊的規(guī)模,我們將繼續(xù)調查此事。”
針對雅虎被黑這件事,業(yè)界對Adobe Flash技術的擔憂愈發(fā)明顯。“不法分子現(xiàn)在很享受。Flash簡直就是他們的福音。”安全公司Malwarebytes安全研究員杰洛米-塞古拉(Jerome Segura)說。此次攻擊正是由Malwarebytes發(fā)現(xiàn)的。
此外,,Adobe已經催促用戶更新Flash軟件,避免電腦繼續(xù)受到攻擊。“我們發(fā)現(xiàn),多數(shù)遭受攻擊的用戶都沒有安裝最新版軟件更新。”Adobe發(fā)言人維克-利普斯(Wiebke Lips)說。