Theo báo cáo từ Guardian, công ty bảo mật TrustedSec đã phát hiện ra rằng có hơn 450.000 tài khoản Yahoo đã bị đánh cắp mật khẩu sau khi họ đăng nhập thành công vào website Yahoo’s Voices. Voices, trước đây được biết đến như là một Associated Content trước khi nó được mua bởi Yahoo vào năm 2010. Voices là một trang web về tin tức và phân tích dựa trên nội dung người dùng tạo ra.

Guardian cho biết, các vấn đề lớn với việc đánh cắp cụ thể là mật khẩu của các tài khoản Yahoo không được mã hóa, điều này có nghĩa là bất kỳ hacker nào cũng có thể chiếm lấy các email và ngay lập tức bắt đầu sử dụng chúng chống lại các dịch vụ khác, bao gồm cả Yahoo Mail.

TrustedSec cho biết, việc hack tài khoản yahoo này được thực hiện bằng cách sử dụng các cuộc tấn công SQL injection, nó thường được sử dụng để tấn công vào cơ sở dữ liệu. Chuyên gia bảo mật Anders Nilsson đã các dữ liệu của việc hack tài khoảng Yahoo này, có thể tham khảo chi tiết tại Đây.

Việc hack tài khoản Yahoo Voice đã được một tổ chức có tên "the D33Ds Company" nhận trách nhiệm.


Theo: BGR