雅虎453000余個憑證遭泄露
作者:佚名
近日,有黑客在一個公共網站上發了一篇關于他們已經獲取453000個雅虎服務用戶憑證的帖子。這個名為D33Ds的黑客組織表示他們通過使用SQL注入技術滲透到雅虎的子域名中,向其內注入數據命令,然后繞過后端服務器。
近日,有黑客在一個公共網站上發了一篇關于他們已經獲取453000個雅虎服務用戶憑證的帖子。這個名為D33Ds的黑客組織表示他們通過使用SQL注入技術滲透到雅虎的子域名中,向其內注入數據命令,然后繞過后端服務器。
另外,該黑客組織為了證明他們所說的事情屬實,特意在這篇帖子中發布了453492個雅虎賬號的文本憑證。
不過遺憾的是,這個行為似乎并沒有引起多大的關注。因為在雅虎很多人都同用一個相同的憑證。
TrustedSec上的博文指出這次為黑客剽取的信息很有可能來自于Yahoo Vocie,而這種猜測基于“dbb1.ac.bf1.yhoo.com”這樣字符的出現。
責任編輯:Oo小孩兒
來源:
cnbeta.com