在俄罗斯雅虎黑客内:他们是如何做到的
Teentech宣布其2018年奖获得者
更新:11小时的AWS失败命中网站和应用程序
Microsoft删除了Windows 8.1和10的KB 4010250 Flash Player更新
Android o使我的通知愿望成真
微软随时准备在最新的PC上阻止Windows 7的更新
HTC的Netflix-esque VR订阅每月费用为6.99美元
雅虎执行拙劣的2014年违约,调查发现
用这个智能手机概念说再见相机凹凸
假日额外使用机器学习和人工智能进行个性化
新加坡政府规范ESIM技术
面试:丹菲尔普斯,首席建筑师,旅游
大多数公司认为GDPR是一个机会
中央情报局重新浏览赛赛艇数据刮水器,其他恶意软件
Apple的现实失真场 - 靠近您的iPhone
赌场集团投注Pivot3超级融合基础设施进行监视
瑞典的Telenor使GDPR成为个人的同意
作为英国顶级创新中心的人工智能名称伦敦
首席数据官员去暑期学校
CDO采访:Andrei Belevtsev,Gazprom Neft
拙劣的Windows补丁KB 3178690冻结,崩溃Excel 2010
Apple让史蒂夫乔布斯与其新的HQ承诺
SAP为Vora添加新功能并读取云版本
Apache OpenWhisk用户敦促修补程序
极端购买Avaya的网络业务以1000万美元
谷歌的Jamboard将花费5,000美元并在5月份发货
Campaign Monitor会收购进一步进入CRM世界
CA获取安全测试公司Veracode以61400万美元
Apple的Swift在纪录的时间内裂开Redmonk的前15名单
BBC启动了20世纪80年代计算机扫盲项目的在线档案馆
CIO采访:Michael Cole,欧洲之旅和莱德杯
Capriza推出一套通用Micro应用程序
字母表在季度更好的季度后分享
兼任的董事会没有询问正确的安全问题,Dido Harding说
尽管企业焦点,谷歌环聊不会消失消费者
麦当劳的印度要求用户在数据泄漏报告后更新应用程序
项目获得资金以帮助数字化制造业
Mingis关于Tech:关于新的Moto G5 Plus
更多iPad屏幕尺寸不太可能停止萧条
在BitGlass Research中采用云技术被标记为慢速划分
新加坡仍然是网络威胁的温床
硬盘驱动器的LED灯可用于隐蔽数据
在英国中小企业与安全事件相关联
谷歌对超级驾驶的诉讼是什么意思为自动驾驶汽车的未来
CEBIT在雪登之后展示安全
Mediatek希望将其新的10核芯片以300美元的智能手机提交
Rubrik CDM 4.2将数据保护扩展到亚马逊云存储
FCC逆转网络中立ISP透明度规则
IBM存储单个原子上的数据
San Diego安装了可以为1000屋发电的大量流动电池
您的位置:首页 >行业动态 >

在俄罗斯雅虎黑客内:他们是如何做到的

2021-08-09 14:43:56 [来源]:

一个错误点击。黑客与俄罗斯国家安全服务保持一致的所有内容都可以访问雅虎的网络,并且可能是多达500万人的电子邮件和私人信息。

联邦调查局一直在调查侵入两年,但它只是在2016年底,黑客的全规模变得明显。星期三,联邦调查局向袭击事件起诉四个人,其中两个是俄罗斯间谍。

[进一步阅读:战斗勒索软件:清新看Windows Server方法]

在这里,FBI如何说他们这样做:

黑客始于2014年初发送的矛网络钓鱼电子邮件,到了雅虎公司员工。目前尚不清楚有多少员工是针对性的,并且发送了多少封电子邮件,但只需要一个人来点击一个链接,它发生了。

曾经是俄罗斯代理人雇用的拉脱维亚黑客,开始在网络上展示,他寻找两奖品:雅虎的用户数据库和帐户管理工具,用于编辑数据库。他很快就找到了他们。

所以他不会丢失访问,他在雅虎的服务器上安装了一个后门,允许他访问,并在12月份窃听了雅虎的用户数据库的备份副本并将其转移到他自己的计算机上。

数据库包含姓名,电话号码,密码质询问题和答案,并且至关重要的密码恢复电子邮件和每个帐户都是唯一的密码值。

它是最后两个项目,使Belan和Compry Hacker Karim Baratov能够瞄准并访问俄罗斯代理商,DMITry Dokuchaev和Igor Sushchin所要求的某些用户的帐户。

马丁威廉姆斯

美国指责雅虎被指控的四人的美国地区法院起诉书对抗FBI想要海报。

帐户管理工具没有允许简单的文本搜索用户名,而是转向恢复电子邮件地址。有时,他们能够根据他们的恢复电子邮件地址识别目标,有时电子邮件域会将他们从公司或兴趣组织担任工作。

识别帐户后,黑客能够使用被盗的加密值,称为“NANCES”以通过yahoo服务器上安装的脚本生成访问cookie。这些cookie在2015年和2016年的多次产生了多次,使黑客免费访问用户电子邮件帐户,而无需密码。

在整个过程中,Belan和他的同事在他们的方法中临床。他们可能访问的大约5000万个帐户中,他们只生成了大约6,500个账户的饼干。

黑客用户包括俄罗斯副主席副主席,这是俄罗斯内政部的官员和在俄罗斯的培训师的助理。其他人属于俄罗斯记者,各国官员接壤,美国政府工人,瑞士比特币钱包公司的雇员和美国航空公司。

因此,临床是在2014年首次接近联邦调查局的攻击时,它担心了黑客瞄准了26个账户的担忧。它不是直到2016年8月下旬,违规的全规模开始变得明显,联邦调查局调查大大加强了。

2016年12月,雅虎公开了违约的细节,并建议数亿用户更改密码。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。