精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

雅虎向2億用戶就安全漏洞問題作出賠償

lAhi_PCBDoor ? 來源:未知 ? 作者:工程師曾暄茗 ? 2018-10-28 10:48 ? 次閱讀

據NBC News報道,雅虎已經同意向2億用戶支付5000萬美元(約合3.47億元人民幣)賠償金,并為他們提供為期兩年的免費信用監控服務。在此前發生的、有史以來最大的安全漏洞案中,這些人的電子郵件地址和其他個人信息被盜。

圖:雅虎位于美國加州森尼維爾的總部

上述賠償是雅虎在一份和解協議中提出的,這份和解協議需要美國聯邦法院的批準才能生效。雅虎這項訴訟已持續兩年,原告們希望追究雅虎在2013年和2014年發生的數字盜竊事件責任,這起事件直到2016年才被披露。這進一步加劇了安全漏洞帶來的財務影響。這次事件結束了雅虎作為獨立公司存在的狀態,其前首席執行官瑪麗莎·梅耶爾(Marissa Mayer)長達6年的掌舵生涯也被終結。

雅虎在與美國運營商Verizon達成價值48.3億美元的數字服務出售交易后,披露了這個安全漏洞問題。隨后,該公司不得不將出售價格降低3.5億美元,以彌補出其品牌受損以及此次泄漏事件可能帶來的其他潛在成本。約有30億雅虎賬戶遭到黑客攻擊,其中包括許多與俄羅斯有關的黑客。

在舊金山法院達成的和解協議涵蓋了2012年至2016年期間美國和以色列的約2億用戶,他們持有大約10億個賬戶。對于這5000萬美元賠償金,任何符合條件的雅虎賬戶持有人都可以提出索賠要求,這些賬戶皆因安全漏洞而遭受了損失。這些費用可能包括身份盜竊、延遲退稅或與安全漏洞案期間個人信息被盜引發的其他有關問題。

根據初步和解協議,雅虎將以每小時25美元的標準對雅虎賬戶持有人進行補償,以彌補他們在處理因安全漏洞引發問題的時間損失。那些有記錄在案的損失可以要求最多獲得15小時賠償,或者375美元。而無法記錄損失的人可以提出索賠,要求最多獲得5個小時(合125美元)的賠償。

雅虎賬戶持有人如果每年支付20到50美元購買高級電子郵件賬戶,可以獲得25%的退款。而AllClear提供的免費信用監控服務可能最終會成為大多數賬戶持有人獲得的最有價值補償。代表賬戶持有人的律師們認為,AllClear的信用監控服務的零售價值為每月14.95美元,或兩年359美元,但雅虎不太可能支付如此龐大的費用。

和解協議沒有披露雅虎同意向AllClear支付多少費用,以覆蓋受影響的賬戶持有人。雅虎賬戶持有人的代理律師們稱贊這項和解協議是個積極舉措,因為如果此案開庭審理,可能會出現許多不確定性結果。對于安全漏洞造成的損害,各方的估計相差很大,專家們斷言,電子郵件賬戶中個人信息的價值從每個賬戶1美元到8美元不等。這些數據表明,如果雅虎敗訴,它可能會面臨超過10億美元的罰款。

但雅虎否認了這些損害賠償的估計,并指出,許多賬戶持有人在設置電子郵件時,提交的生日、姓名和生活等信息都是假的。代表雅虎賬戶持有人的律師有很大的動機讓和解獲得批準。如果協議獲批,雅虎將向他們支付高達3750萬美元的費用和開支。

目前負責雅虎事務的Verizon子公司Oath沒有回復記者的置評請求。加州圣何塞的美國地方法官高蘭惠(Lucy Koh)定于11月29日就是否批準初步和解協議舉行聽證會。如果和解協議獲得批準,通知將通過電子郵件發送給受影響的賬戶持有人,并在《人物》和《國家地理》雜志上發布。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 雅虎
    +關注

    關注

    0

    文章

    32

    瀏覽量

    11047
  • 安全漏洞
    +關注

    關注

    0

    文章

    150

    瀏覽量

    16706

原文標題:史上最大安全漏洞案和解 雅虎向2億用戶賠償3.5億元

文章出處:【微信號:PCBDoor,微信公眾號:PCB開門網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?277次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?232次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?313次閱讀

    美光科技面臨4.45美元侵權賠償

    美國得克薩斯州東區聯邦地區法院近日作出裁決,美光科技被認定侵犯了Netlist在高性能計算內存模塊技術方面的專利權。根據陪審團的決定,美光需Netlist支付高達4.45美元的賠償
    的頭像 發表于 05-28 09:54 ?451次閱讀

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項大獎。精通IOT、移動端和車聯網安全。在車聯網安全體系建設和漏洞挖掘上有著豐富的安全經驗和深入的研究。
    的頭像 發表于 05-27 14:31 ?1176次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全漏洞</b>分析

    美光在得州專利案中敗訴,或需支付32賠償金?

     據路透社報道,得克薩斯州東區地方法院近日對美光公司與美國存儲企業Netlist之間的專利訴訟作出判決,判定美光敗訴并需支付總計4.45美元的賠償款。
    的頭像 發表于 05-24 16:54 ?773次閱讀

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞
    的頭像 發表于 05-15 14:45 ?646次閱讀

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發表于 04-18 10:06 ?600次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?691次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,iPhone 12和M2 MacBook A
    的頭像 發表于 01-18 14:26 ?638次閱讀

    源代碼審計怎么做?有哪些常用工具

    地匹配、查找。 2、Checkmax:通過虛擬編譯器自動對軟件源代碼分析,并建立了代碼元素及代碼元素之間關系的邏輯圖。 然后對這個內部代碼圖進行查詢,包含已知安全漏洞和質量缺陷問題預先設定好的查詢列表
    發表于 01-17 09:35

    汽車網絡安全:防止汽車軟件中的漏洞

    汽車網絡安全在汽車開發中至關重要,尤其是在 汽車軟件 日益互聯的情況下。在這篇博客中,我們將分享如何防止汽車網絡安全漏洞。 靜態分析工具有助于執行關鍵的汽車編碼指南(如MISRA和AUTOSAR C++14),并協助遵守功能安全
    的頭像 發表于 12-21 16:12 ?1060次閱讀
    汽車網絡<b class='flag-5'>安全</b>:防止汽車軟件中的<b class='flag-5'>漏洞</b>

    再獲認可,聚銘網絡入選國家信息安全漏洞庫(CNNVD)技術支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術支撐單位名單。經考核評定,聚銘網絡正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術支撐單位證書》。 ? ? 國家信息安全漏洞
    的頭像 發表于 12-21 10:14 ?606次閱讀
    再獲認可,聚銘網絡入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術支撐單位

    如何消除內存安全漏洞

    “MSL 可以消除內存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或將其影響降至最低的活動的必要性。
    發表于 12-12 10:29 ?712次閱讀
    如何消除內存<b class='flag-5'>安全漏洞</b>

    ?這10款容器安全工具特點分析

    借助先進的Docker安全管理工具,企業組織可以自動掃描Docker鏡像并查找安全漏洞,發現其中已過時的軟件包或已知的安全漏洞;此外,這些工具還可以有效幫助安全人員分析Docker鏡像
    的頭像 發表于 11-27 16:12 ?546次閱讀
    ?這10款容器<b class='flag-5'>安全</b>工具特點分析