99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

雅虎向2億用戶(hù)就安全漏洞問(wèn)題作出賠償

lAhi_PCBDoor ? 來(lái)源:未知 ? 作者:工程師曾暄茗 ? 2018-10-28 10:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)NBC News報(bào)道,雅虎已經(jīng)同意向2億用戶(hù)支付5000萬(wàn)美元(約合3.47億元人民幣)賠償金,并為他們提供為期兩年的免費(fèi)信用監(jiān)控服務(wù)。在此前發(fā)生的、有史以來(lái)最大的安全漏洞案中,這些人的電子郵件地址和其他個(gè)人信息被盜。

圖:雅虎位于美國(guó)加州森尼維爾的總部

上述賠償是雅虎在一份和解協(xié)議中提出的,這份和解協(xié)議需要美國(guó)聯(lián)邦法院的批準(zhǔn)才能生效。雅虎這項(xiàng)訴訟已持續(xù)兩年,原告?zhèn)兿M肪垦呕⒃?013年和2014年發(fā)生的數(shù)字盜竊事件責(zé)任,這起事件直到2016年才被披露。這進(jìn)一步加劇了安全漏洞帶來(lái)的財(cái)務(wù)影響。這次事件結(jié)束了雅虎作為獨(dú)立公司存在的狀態(tài),其前首席執(zhí)行官瑪麗莎·梅耶爾(Marissa Mayer)長(zhǎng)達(dá)6年的掌舵生涯也被終結(jié)。

雅虎在與美國(guó)運(yùn)營(yíng)商Verizon達(dá)成價(jià)值48.3億美元的數(shù)字服務(wù)出售交易后,披露了這個(gè)安全漏洞問(wèn)題。隨后,該公司不得不將出售價(jià)格降低3.5億美元,以彌補(bǔ)出其品牌受損以及此次泄漏事件可能帶來(lái)的其他潛在成本。約有30億雅虎賬戶(hù)遭到黑客攻擊,其中包括許多與俄羅斯有關(guān)的黑客。

在舊金山法院達(dá)成的和解協(xié)議涵蓋了2012年至2016年期間美國(guó)和以色列的約2億用戶(hù),他們持有大約10億個(gè)賬戶(hù)。對(duì)于這5000萬(wàn)美元賠償金,任何符合條件的雅虎賬戶(hù)持有人都可以提出索賠要求,這些賬戶(hù)皆因安全漏洞而遭受了損失。這些費(fèi)用可能包括身份盜竊、延遲退稅或與安全漏洞案期間個(gè)人信息被盜引發(fā)的其他有關(guān)問(wèn)題。

根據(jù)初步和解協(xié)議,雅虎將以每小時(shí)25美元的標(biāo)準(zhǔn)對(duì)雅虎賬戶(hù)持有人進(jìn)行補(bǔ)償,以彌補(bǔ)他們?cè)谔幚硪虬踩┒匆l(fā)問(wèn)題的時(shí)間損失。那些有記錄在案的損失可以要求最多獲得15小時(shí)賠償,或者375美元。而無(wú)法記錄損失的人可以提出索賠,要求最多獲得5個(gè)小時(shí)(合125美元)的賠償。

雅虎賬戶(hù)持有人如果每年支付20到50美元購(gòu)買(mǎi)高級(jí)電子郵件賬戶(hù),可以獲得25%的退款。而AllClear提供的免費(fèi)信用監(jiān)控服務(wù)可能最終會(huì)成為大多數(shù)賬戶(hù)持有人獲得的最有價(jià)值補(bǔ)償。代表賬戶(hù)持有人的律師們認(rèn)為,AllClear的信用監(jiān)控服務(wù)的零售價(jià)值為每月14.95美元,或兩年359美元,但雅虎不太可能支付如此龐大的費(fèi)用。

和解協(xié)議沒(méi)有披露雅虎同意向AllClear支付多少費(fèi)用,以覆蓋受影響的賬戶(hù)持有人。雅虎賬戶(hù)持有人的代理律師們稱(chēng)贊這項(xiàng)和解協(xié)議是個(gè)積極舉措,因?yàn)槿绻税搁_(kāi)庭審理,可能會(huì)出現(xiàn)許多不確定性結(jié)果。對(duì)于安全漏洞造成的損害,各方的估計(jì)相差很大,專(zhuān)家們斷言,電子郵件賬戶(hù)中個(gè)人信息的價(jià)值從每個(gè)賬戶(hù)1美元到8美元不等。這些數(shù)據(jù)表明,如果雅虎敗訴,它可能會(huì)面臨超過(guò)10億美元的罰款。

但雅虎否認(rèn)了這些損害賠償?shù)墓烙?jì),并指出,許多賬戶(hù)持有人在設(shè)置電子郵件時(shí),提交的生日、姓名和生活等信息都是假的。代表雅虎賬戶(hù)持有人的律師有很大的動(dòng)機(jī)讓和解獲得批準(zhǔn)。如果協(xié)議獲批,雅虎將向他們支付高達(dá)3750萬(wàn)美元的費(fèi)用和開(kāi)支。

目前負(fù)責(zé)雅虎事務(wù)的Verizon子公司Oath沒(méi)有回復(fù)記者的置評(píng)請(qǐng)求。加州圣何塞的美國(guó)地方法官高蘭惠(Lucy Koh)定于11月29日就是否批準(zhǔn)初步和解協(xié)議舉行聽(tīng)證會(huì)。如果和解協(xié)議獲得批準(zhǔn),通知將通過(guò)電子郵件發(fā)送給受影響的賬戶(hù)持有人,并在《人物》和《國(guó)家地理》雜志上發(fā)布。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 雅虎
    +關(guān)注

    關(guān)注

    0

    文章

    32

    瀏覽量

    11225
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    16915

原文標(biāo)題:史上最大安全漏洞案和解 雅虎向2億用戶(hù)賠償3.5億元

文章出處:【微信號(hào):PCBDoor,微信公眾號(hào):PCB開(kāi)門(mén)網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華邦電子安全閃存產(chǎn)品守護(hù)物聯(lián)網(wǎng)安全

    在 “0” 與 “1” 構(gòu)建的代碼世界里,「安全」始終是無(wú)法繞開(kāi)的核心議題。從智能網(wǎng)聯(lián)汽車(chē)遭遇遠(yuǎn)程劫持導(dǎo)致車(chē)門(mén)異常鎖止,到關(guān)鍵基礎(chǔ)設(shè)施因隱私數(shù)據(jù)泄露而宕機(jī),每一個(gè)安全漏洞都可能引發(fā)蝴蝶效應(yīng)。
    的頭像 發(fā)表于 06-12 09:33 ?496次閱讀

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?442次閱讀

    Nginx服務(wù)優(yōu)化教程

    隱藏Nginx版本號(hào),避免安全漏洞泄漏:修改配置文件法;修改源碼法
    的頭像 發(fā)表于 03-12 15:57 ?503次閱讀
    Nginx服務(wù)優(yōu)化教程

    【版本控制安全簡(jiǎn)報(bào)】Perforce Helix Core安全更新:漏洞修復(fù)與國(guó)內(nèi)用戶(hù)支持

    Perforce Helix Core近日發(fā)布安全補(bǔ)丁,解決高危DoS漏洞,安全性進(jìn)一步增強(qiáng)!獲取支持,可咨詢(xún)Perforce授權(quán)代理商龍智,我們提供咨詢(xún)、試用、安裝部署、培訓(xùn)、技術(shù)支持等本地化服務(wù),確保您的系統(tǒng)
    的頭像 發(fā)表于 02-27 17:12 ?644次閱讀
    【版本控制<b class='flag-5'>安全</b>簡(jiǎn)報(bào)】Perforce Helix Core<b class='flag-5'>安全</b>更新:<b class='flag-5'>漏洞</b>修復(fù)與國(guó)內(nèi)<b class='flag-5'>用戶(hù)</b>支持

    微軟Outlook曝高危安全漏洞

    行為者瞄準(zhǔn)的目標(biāo)。 CISA在公告中明確要求,所有美國(guó)聯(lián)邦機(jī)構(gòu)必須在2月27日之前為其系統(tǒng)部署相應(yīng)的補(bǔ)丁措施,以防范該漏洞帶來(lái)的潛在風(fēng)險(xiǎn)。這一緊迫性凸顯了漏洞的嚴(yán)重性及其對(duì)國(guó)家安全構(gòu)成
    的頭像 發(fā)表于 02-10 09:17 ?514次閱讀

    云服務(wù)器 Flexus X 實(shí)例,Docker 集成搭建 DVWA 靶場(chǎng)

    DVWA 靶場(chǎng)是一個(gè)專(zhuān)為安全專(zhuān)業(yè)人員、開(kāi)發(fā)人員和學(xué)生設(shè)計(jì)的網(wǎng)絡(luò)安全學(xué)習(xí)和實(shí)踐平臺(tái),模擬了一個(gè)典型的 Web 應(yīng)用程序,并故意包含多種常見(jiàn)的 Web 安全漏洞,如 SQL 注入、跨站腳本攻擊(XSS
    的頭像 發(fā)表于 01-13 18:17 ?453次閱讀
    云服務(wù)器 Flexus X 實(shí)例,Docker 集成搭建 DVWA 靶場(chǎng)

    對(duì)稱(chēng)加密技術(shù)有哪些常見(jiàn)的安全漏洞?

    對(duì)稱(chēng)加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?686次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問(wèn)題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1204次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來(lái)發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過(guò)分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣?lái)保護(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
    的頭像 發(fā)表于 09-29 10:19 ?496次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見(jiàn)的漏洞掃描技術(shù): 自動(dòng)化漏洞掃描 : 網(wǎng)絡(luò)掃描 :使用
    的頭像 發(fā)表于 09-25 10:27 ?852次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶(hù)利用來(lái)獲取未授權(quán)訪(fǎng)問(wèn)、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?919次閱讀

    SDV三大關(guān)鍵應(yīng)用的安全考慮因素

    構(gòu)成重大挑戰(zhàn)。MITRE 通用漏洞披露 (CVE) 數(shù)據(jù)庫(kù)[1]接連披露了新的汽車(chē)漏洞,而這一數(shù)字還在逐年攀升。為了避免安全漏洞造成嚴(yán)重影響,汽車(chē)行業(yè)已經(jīng)開(kāi)始采取行動(dòng),在整個(gè) SDV 中構(gòu)建深度
    的頭像 發(fā)表于 09-05 15:45 ?2447次閱讀

    蘋(píng)果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線(xiàn)

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋(píng)果公司已確認(rèn)在其即將推出的macOS 15 Sequoia系統(tǒng)中將修復(fù)這一長(zhǎng)期存在的
    的頭像 發(fā)表于 08-08 17:16 ?841次閱讀

    提升智能家居安全,芯科科技分享CPMS獨(dú)家方案

    不僅聯(lián)網(wǎng),還能了解用戶(hù)習(xí)慣,關(guān)聯(lián)個(gè)人賬戶(hù)和隱私信息。一旦某個(gè)設(shè)備存在安全漏洞,可能危及整個(gè)智能家居系統(tǒng)的安全。這涉及數(shù)據(jù)泄露、用戶(hù)隱私數(shù)據(jù)保護(hù)等問(wèn)題。設(shè)備制造商目前面臨的挑戰(zhàn)就是怎么保
    的頭像 發(fā)表于 07-24 11:02 ?773次閱讀