الأربعاء 29 مايو 2024

لا يحتاج لكلمة سر.. اختراق جديد لحسابات مستخدمى "ياهو"

17-2-2017 | 19:39

كتب مصطفى المصرى:

فوجئ مستخدمو موقع "ياهو" هذا الأسبوع بتلقيهم رسالة بريد إلكترونى من الشركة، تحذرهم فيها من أن حساباتهم تم اختراقها خلال عامى 2015 و2016، فى الوقت الذى تقترب فيه مفاوضات "فيريزون" لشراء الشركة من نهايتها، فيما لم يكن من الواضح عدد المستخدمين الذين تأثروا بالاختراق.

لكن اللافت للنظر أن المخترقين فى عملية القرصنة الجديدة كانت لديهم القدرة على الوصول إلى الحسابات، دون الحاجة إلى كلمات السر الخاصة بالمستخدمين.

ووفقا للشركة، تأثرت الحسابات بالخرق بسبب فشل فى خدمة البريد الإلكترونى، سمحت للمهاجمين باستخدام ملفات كوكيز مزيفة تم إنشاؤها ببرنامج مسروق من النظم الداخلية لـ"ياهو"، من أجل الوصول إلى الحسابات.

وخفضت الاختراقات الماضية قيمة الاستحواذ التى ستدفعها "فيريزون" من 4.8 مليارات إلى 250 مليون دولار، بعدما كشفت الشركة عن الهجوم الأول الذى وقع فى 2014، الذى تمت من خلاله سرقة 500 مليون حساب بما فى ذلك البيانات الشخصية وكلمات السر، كما أعلنت عن اختراق سابق فى 2013 نتج عنه اختراق أكثر من مليار حساب.