Den Yahoo sagaen fortsætter, da selskabet igen er begyndt anmeldende brugere af flere ondsindede aktiviteter, der involverer flere brugerkonti. Tilsyneladende, angriberne kan have adgang til brugerkonti via falske cookies i stedet for passwords. Desværre, antallet af konti adgang på denne måde er ikke blevet specificeret af Yahoo.
Dette kan ikke forekomme overraskende på alle som det dukkede op som en tid, hvor en række overtrædelser, der involverede Yahoo kom for dagens lys. Stadig, angrebet bør ikke undervurderes, da dens konsekvenser kan være mere skadelig end forventet.
Det første parti af meddelelser blev sendt til berørte brugere i december sidste år, men som det vises dette isnn't slutningen af sagaen.
Relaterede: Yahoo Rapporter anden milliard Regnskab hacket
Ifølge det amerikanske børstilsyn fyldning angriberne, der havde adgang til Yahoos netværk i 2015 var faktisk statsstøttet. Angriberne skabte falske cookies, som gjorde det muligt adgang til konti uden at behøve en adgangskode. detaljer Forskellige konto kunne have været adgang til såvel. Hændelserne fandt sted i 2015 og 2016. Cookies er nu ugyldige.
Ifølge Jason Hart, Vice President og Chief Technology Officer hos Gemalto, denne nyhed er både overraskende og forventede. Han tilføjer også, at:
Virksomheden anbefales, at brugerne overveje at indføre sin Yahoo-konto Key, en authentication værktøj, der eliminerer behovet for en adgangskode. Men, værktøjer som dette fungerer kun, hvis brugeren husker at aktivere dem. I betragtning af den nuværende sikkerhed klima, alle selskaber skal have multi-faktor-autentificering aktiveret som standard for alle online-konti. Opt-in sikkerhed er ikke en mulighed i denne dag og alder.