Yahoo, gli account violati nel 2013 sono ben 3 miliardi

È il triplo di quanto era stato ammesso inizialmente.



[ZEUS News - www.zeusnews.it - 05-10-2017]

yahoo 3 miliardi

Ricordate la violazione dei server di Yahoo avvenuta nel 2013 ma emersa soltanto più di recente?

Inizialmente pareva che fossero stati compromessi 200 milioni di account; poi il numero è salito a mezzo miliardo; infine si è scoperto che gli account violati erano un miliardo.

Pareva che fosse finita lì, con una brutta situazione che aveva coinvolto addirittura un terzo degli utenti di Yahoo.

Invece le cose stanno molto peggio: l'azienda di Sunnyvale stessa, che da quest'anno è parte di Verizon, ha aggiornato la pagina relativa all'attacco e ha ammesso che gli account violati sono ben 3 miliardi. In altre parole, tutti gli utenti sono stati coinvolti.

Gli autori dell'attacco sono entrati in possesso di nomi, indirizzi email, numeri di telefono, date di nascita, hash MD5 delle password e, in qualche caso «domande di sicurezza, e relative risposte, in forma crittografata e no».

Fin a oggi, sebbene il numero degli account compromessi fosse altissimo, pareva che la maggior parte degli utenti di Yahoo fosse rimasta al sicuro.

Sondaggio
Secondo te qual è l'estensione più utilizzata in Italia, tra le ultime nate?
.app
.art
.casa
.cloud
.design
.holiday
.hotel
.online
.shop
.srl
.store
.web

Mostra i risultati (1554 voti)
Leggi i commenti (1)

Invece, ora emerge che chiunque avesse un account Yahoo nel 2013 è coinvolto nell'accaduto.

Pertanto, anche quanti a suo tempo non hanno cambiato la password del proprio account faranno bene a correre ai ripari e magari attivare anche l'autenticazione a due fattori: è un classico esempio di "chiudere la stalla dopo che i buoi sono scappati", ma la colpa in questo caso è tutta di Yahoo.

Se poi la medesima password è usata altrove, sarà bene cambiarla anche presso quei servizi: la crittografia MD5 non è considerata molto robusta, quindi non è del tutto impossibile che chi è entrato in possesso degli hash non sia riuscito a risalire alla password originale.

Infine, è bene ricordare che l'attacco del 2013 va distinto da quello del 2014, condotto sempre ai danni di Yahoo, e che ha portato alla violazione di 500 milioni di account.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (2)

Ma sono poi credibili quando dicono che nel 2014 sono stati violati "solo" 500 milioni di account??? :shock: :roll:
9-10-2017 18:20

{umby}
Adesso lo dicono, 3 miliardi? Dice il detto "meglio tardi che mai" ma questi esagerano!!!
4-10-2017 20:04

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Puoi scegliere una sola pillola: quale delle tre?
Pillola blu: rimani giovane per sempre
Pillola verde: 1.000.000.000 euro in contanti
Pillola rossa: puoi viaggiare nel tempo in qualsiasi istante

Mostra i risultati (2375 voti)
Aprile 2024
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
WhatsApp e Messenger aprono agli altri servizi di chat
Permainformatica
Tutti gli Arretrati
Accadde oggi - 20 aprile


web metrics