Ono masovno hakiranje Yahoo mailova zapravo je još gore; umjesto njih milijardu hakirani su svi

Ako ste otvorili Yahoo mail prije 2013., možda ne bi bilo loše da ga obrišete

FOTO: Screenshot/YouTube

Tijekom prosinca 2016., Yahoo je priznao da su njihovi serveri bili hakirani 2013. godine. Nakon preduge tri godine, tada su priznali da su kompromitirani podaci oko milijarde korisnika, što se do tada smatralo najvećom krađom osobnih podataka u povijesti. Međutim, danas je novi vlasnik Yahooa, američki teleoperater Verizon, objavio da je hakiranje bilo mnogo gore, te da je zahvatilo sve korisnike Yahooa, dakle njih 3 milijarde. Ugroženi su korisnički računi na Yahoovim servisima, Yahoo mailu, Tumblru i Flickru.

Verizon tvrdi da su nakon kupnje Yahooa, točnije tijekom spajanja dvije kompanije, stekli nove spoznaje o ovom problemu. Verizon je ove godine kupio Yahoo od AOL-a za samo 5 milijardi dolara, nakon što je ispregovarao popust temeljen na tim sigurnosnim problemima. Prijašnja procjena vrijednosti kompanije prelazila je 50 milijardi dolara. Verizon sada tvrdi da su uz suradnju vanjskih forenzičkih kompanija došli do spoznaje da su svi korisnici hakirani tijekom kolovoza 2013. Stoga, ako imate Yahoo račun koji je registriran prije 2013. godine, možda bi bila dobra ideja promijeniti šifru ili ga u potpunosti ugasiti.

Podaci koji nisu hakirani

Yahoo je poduzeo neke mjere kroz 2016. kako bi zaštitio svoje korisnike. Javno su objavili da je došlo do hakiranja i direktno su se javili korisnicima koji su potencijalno bili hakirani. U mailu su pozivali korisnike da promijene šifru, kao i da zamijene svoja enkripcijom nezaštićena sigurnosna pitanja. Za ublažavanje problema je tada bilo definitivno prekasno. Čekanjem od tri godine, Yahoo je ugrozio povjerenje koje su njegovi korisnici imali.

Kompanija je dodatno pokušala ublažiti situaciju objasnivši da neki podaci nisu kompromitirani. Uvjeravali su korisnike da nisu ukradene lozinke u clear textu, stoga hakeri nisu mogli dekriptirati koja su slova sadržavale lozinke korisnika. Ta činjenica bi mogla ublažiti paniku među korisnicima koji na više stranica koriste istu šifru. Također nisu ukradeni brojevi telefona, datumi rođenja, druge pohranjene šifre, kao niti sigurnosna pitanja i odgovori.