一文看懂頭條類型。

雅虎資安全面失守 多年前的小錯導致整組壞光光?

2013年夏天,雅虎公司放棄名聲敗劣的MD5加密技術,更換另一套更能保護使用者個資的系統。然而,就在同一年的8月,超過10億筆個資遭竊,寫下史上最大規模的資料外洩事件。

雅虎-駭客-資訊安全-個資-電子信箱-企業管理-加密系統 圖片來源:shutterstock
其他
  • 天下Web only

只要沒有用雅虎信箱,個資就安全無虞?其實不見得,如果你有玩雅虎運動的Fantasy Sports、曾上傳照片到Flickr,或是曾用過雅虎信箱,但多年前早就刪除帳號,你還是可能成為雅虎遇駭的受害者。

雅虎2013年8月遇駭的時間點,看起來像是「運氣不好」,但MD5加密技術的弱點,資安專家和駭客卻是早在十多年前就知道。MD5加密技術甚至比「雜湊演算法」(hashing algorithm)更容易被破解。

卡內基美隆大學軟體工程研究所2008年,也就是雅虎遇駭的5年前,就曾公開警告,MD5「應被視為可被破解的加密方式,且不適合再進一步使用」。

雅虎的5名前員工和外部資安專家說,雅虎與其他科技大咖纏鬥時,有一拖拉庫與資訊安全有關的問題,而沒有第一時間放棄MD5,只是其中一個很扯的例子。

您已經是訂戶? 登入
線上+紙本閱讀
全選-已開始Paywall P0
  • 全選-已開始
查看訂閱方案

你是學生嗎?完成驗證即可享每月$99元優惠

你可能有興趣
#廣編企劃||施羅德:為何美國遲遲不降息?60秒掌握資產配置密碼 #收益與成長 #Shorts #投資觀點
最新訊息
非會員4-未開始
訂閱天下雜誌電子報

天下雜誌當期內容的精華與延伸,每周三發送最具時效性的深度內容