Yahoo: gli hacker potrebbero aver accesso agli account degli utenti anche senza password

Yahoo spiega che gli hacker potrebbero aver avuto accesso agli account degli utenti anche senza password.

hacker

Yahoo ha ammesso che gli hacker potrebbero aver avuto accesso agli account di alcuni dei suoi utenti senza usare la password, ma usando un cookie tramite il quale si può accedere senza password. Cnet ha rivelato che l'attacco hacker era stato annunciato nel mese di settembre, ma è stato ignorato fino ad ora quando è saltato fuori insieme alla storia della più grande violazione di sicurezza di Yahoo di sempre. Pare che l'autore di questo attacco sia stato poi collegato ad altri attacchi basati sui cookie. Non è solo ben chiaro perché la cosa stia saltando fuori adesso e perché alcuni utenti stiano ricevendo notifica di essa adesso, dopo mesi e mesi, Yahoo è da settembre che sa di questa cosa, perché non lo ha detto prima?

I cookie vengono di solito usati per memorizzare le informazioni personali del browser, in modo da non dover digitare le informazioni dell'utente ogni volta. Un portavoce di Yahoo ha così spiegato: "Come abbiamo già annunciato, i nostri legali esterni hanno indagato sulla creazione di questi cookie che potrebbero aver permesso a un intruso di accedere agli account dei nostri utenti senza bisogno di usare una password. L'indagine ha permesso di identificare gli account utente per i quali pensiamo siano stati usati questi cookie contraffatti. Yahoo è in procinto di avvisare tutti coloro i cui account potenzialmente potrebbero essere stati interessati e abbiamo anche invalidato questi cookie in modo che non possano essere utilizzati di nuovo".

A distanza di qualche giorno, poi, Yahoo ha ammesso che fra il 2015 e il 2016 sono stati 32 milioni gli account potenzialmente vittime di questo attacco hacker a base di cookie.

Via | BusinessInsider - Engadget

Vota l'articolo:
4.00 su 5.00 basato su 5 voti.  

© Foto Getty Images - Tutti i diritti riservati

  • shares
  • +1
  • Mail

I VIDEO DEL CANALE TECNOLOGIA DI BLOGO