今年9月,超過5億雅虎賬戶被黑,創造了計算機和互聯網歷史上受影響賬戶最多黑客事件的紀錄。而今天這個紀錄又被雅虎自己打破了:該公司今天宣布,在另一次獨立的信息安全事故中,黑客獲取了超過10億個雅虎賬戶的資料。
雖然 10 億賬戶并不代表 10 億個獨立用戶,但是也可以想見被卷入這次賬戶泄露事故的用戶之多。
雅虎方面表示這次的 “10 億”事故,和前提到5 億賬戶被黑的事故之間關聯不大,屬于兩次獨立事件的可能性很大,發生的時間跨度應該在過去一年之間。“5億”事故發生在 2014 年年底。人們有理由認為,在波及程度如此之高、造成影響如此之惡劣的黑客事件發生一年之后,雅虎的賬戶系統安全情況沒有絲毫改善。
然而已經 screw up 了……
這會是在雅虎身上發生的最大的一次黑客事故了么?差不多。考慮到 2013 年雅虎的月活躍用戶是 8 億,而且有下降的趨勢,那么這次數據泄露的受害者應該接近該公司的活躍用戶總數。當然,準確的數字以及系統究竟怎樣被攻破等具體細節目前尚未公開,這個量級的黑客事故不知道雅虎要花多久才能給出一份詳盡的“災情報告”。
在這次的 “10 億” 事故中,泄露出的賬戶信息包括賬戶名(郵箱地址)和用戶姓名、電話號碼、生日以及加密或未加密的安全問題等等。密碼也泄露了——但幸運的是泄露的并非明文密碼,而是已經加密后的字段。雅虎向用戶保證,支付信息等不在泄露的信息當中,因為它們保存在另外的系統里。
隨著互聯網技術的發展,網民數量不斷提升。與此同時,各種原因所導致的數據泄露事件也頻頻發生,波及的賬戶數/數據量越來越大,讓人們目不暇接,甚至慢慢沒什么感覺了:印象筆記曾被攻破 5000 萬賬戶、Dropbox 6800 萬、AOL 9200 萬、LinkedIn1.17 億、eBay 1.45 億;著名的數據販子 Experian 旗下機構曾經向一個客戶(后來被發現是越南的黑客產業)出售了足足 2 億組美國公民信息、社會安全碼和銀行賬戶;多家色情服務網站的母公司 FFN 一下就泄露了超過 4 個億賬戶的數據……
所以,10 億到底是有多恐怖的一個數字?
根據專業機構統計的結果,全球網民總數在 2016 年也才達到人口總數的一半,大約 30 多億人。也就是說,今天曝光的黑客事故波及的賬戶數,接近這個數字的三分之一。
當然,不是真的波及了三分之一的網民,畢竟一人多賬戶的情況也很常見。
可能 Verizon 要重新考慮一下收購雅虎的計劃了,這簡直是買了顆定時炸彈啊……