De Yahoo saga gaat verder, als het bedrijf opnieuw is gestart om de gebruiker meer malafide activiteiten waarbij meer gebruikersaccounts. Blijkbaar, aanvallers kunnen gebruikersaccounts zijn toegankelijk via nep-cookies in plaats van wachtwoorden. Helaas, het aantal rekeningen geopend op deze manier is niet gespecificeerd door Yahoo.
Dit kan niet verwonderlijk helemaal als het opgedoken als een tijd waarin een reeks van overtredingen die betrokken Yahoo kwam aan het licht. Nog steeds, de aanval mag niet worden onderschat en de implicaties schadelijker kunnen zijn dan verwacht.
De eerste batch van de meldingen werden aan getroffen gebruikers stuurde in december vorig jaar, maar wanneer dit isnn't het einde van de sage.
Verwant: Yahoo Reports nog eens een miljard accounts gehackt
Volgens de Amerikaanse Securities and Exchange Commission vulling de aanvallers die toegang tot het netwerk van Yahoo in gehad 2015 was eigenlijk door de staat gesteunde. De aanvallers gemaakt nep cookies die de toegang tot accounts ingeschakeld zonder een wachtwoord. Diverse accountgegevens kon eveneens zijn benaderd. De incidenten vonden plaats in 2015 en 2016. De cookies zijn nu ongeldig.
Volgens Jason Hart, Vice President en Chief Technology Officer bij Gemalto, dit nieuws is zowel verrassend en verwacht. Hij voegt eraan toe dat:
Het bedrijf raadt gebruikers overwegen zijn Yahoo account Key, Een authenticatiemiddel dat de noodzaak elimineert om een wachtwoord. Echter, tools zoals deze werken alleen als de gebruiker onthoudt om ze te activeren. Gezien het huidige veiligheidsklimaat, Alle bedrijven moeten multi-factor authenticatie standaard geactiveerd voor alle online accounts. Opt-in veiligheid is geen optie in deze dag en leeftijd.