亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

雅虎向2億用戶就安全漏洞問題作出賠償

lAhi_PCBDoor ? 來源:未知 ? 作者:工程師曾暄茗 ? 2018-10-28 10:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)NBC News報道,雅虎已經(jīng)同意向2億用戶支付5000萬美元(約合3.47億元人民幣)賠償金,并為他們提供為期兩年的免費信用監(jiān)控服務(wù)。在此前發(fā)生的、有史以來最大的安全漏洞案中,這些人的電子郵件地址和其他個人信息被盜。

圖:雅虎位于美國加州森尼維爾的總部

上述賠償是雅虎在一份和解協(xié)議中提出的,這份和解協(xié)議需要美國聯(lián)邦法院的批準才能生效。雅虎這項訴訟已持續(xù)兩年,原告?zhèn)兿M肪垦呕⒃?013年和2014年發(fā)生的數(shù)字盜竊事件責任,這起事件直到2016年才被披露。這進一步加劇了安全漏洞帶來的財務(wù)影響。這次事件結(jié)束了雅虎作為獨立公司存在的狀態(tài),其前首席執(zhí)行官瑪麗莎·梅耶爾(Marissa Mayer)長達6年的掌舵生涯也被終結(jié)。

雅虎在與美國運營商Verizon達成價值48.3億美元的數(shù)字服務(wù)出售交易后,披露了這個安全漏洞問題。隨后,該公司不得不將出售價格降低3.5億美元,以彌補出其品牌受損以及此次泄漏事件可能帶來的其他潛在成本。約有30億雅虎賬戶遭到黑客攻擊,其中包括許多與俄羅斯有關(guān)的黑客。

在舊金山法院達成的和解協(xié)議涵蓋了2012年至2016年期間美國和以色列的約2億用戶,他們持有大約10億個賬戶。對于這5000萬美元賠償金,任何符合條件的雅虎賬戶持有人都可以提出索賠要求,這些賬戶皆因安全漏洞而遭受了損失。這些費用可能包括身份盜竊、延遲退稅或與安全漏洞案期間個人信息被盜引發(fā)的其他有關(guān)問題。

根據(jù)初步和解協(xié)議,雅虎將以每小時25美元的標準對雅虎賬戶持有人進行補償,以彌補他們在處理因安全漏洞引發(fā)問題的時間損失。那些有記錄在案的損失可以要求最多獲得15小時賠償,或者375美元。而無法記錄損失的人可以提出索賠,要求最多獲得5個小時(合125美元)的賠償。

雅虎賬戶持有人如果每年支付20到50美元購買高級電子郵件賬戶,可以獲得25%的退款。而AllClear提供的免費信用監(jiān)控服務(wù)可能最終會成為大多數(shù)賬戶持有人獲得的最有價值補償。代表賬戶持有人的律師們認為,AllClear的信用監(jiān)控服務(wù)的零售價值為每月14.95美元,或兩年359美元,但雅虎不太可能支付如此龐大的費用。

和解協(xié)議沒有披露雅虎同意向AllClear支付多少費用,以覆蓋受影響的賬戶持有人。雅虎賬戶持有人的代理律師們稱贊這項和解協(xié)議是個積極舉措,因為如果此案開庭審理,可能會出現(xiàn)許多不確定性結(jié)果。對于安全漏洞造成的損害,各方的估計相差很大,專家們斷言,電子郵件賬戶中個人信息的價值從每個賬戶1美元到8美元不等。這些數(shù)據(jù)表明,如果雅虎敗訴,它可能會面臨超過10億美元的罰款。

但雅虎否認了這些損害賠償?shù)墓烙?,并指出,許多賬戶持有人在設(shè)置電子郵件時,提交的生日、姓名和生活等信息都是假的。代表雅虎賬戶持有人的律師有很大的動機讓和解獲得批準。如果協(xié)議獲批,雅虎將向他們支付高達3750萬美元的費用和開支。

目前負責雅虎事務(wù)的Verizon子公司Oath沒有回復記者的置評請求。加州圣何塞的美國地方法官高蘭惠(Lucy Koh)定于11月29日就是否批準初步和解協(xié)議舉行聽證會。如果和解協(xié)議獲得批準,通知將通過電子郵件發(fā)送給受影響的賬戶持有人,并在《人物》和《國家地理》雜志上發(fā)布。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 雅虎
    +關(guān)注

    關(guān)注

    0

    文章

    32

    瀏覽量

    11301
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17103

原文標題:史上最大安全漏洞案和解 雅虎向2億用戶賠償3.5億元

文章出處:【微信號:PCBDoor,微信公眾號:PCB開門網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計,超過60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?680次閱讀

    IBM調(diào)研報告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    成本報告》顯示,當前 AI 應(yīng)用的推進速度遠快于其安全治理體系的建設(shè)。該報告首次針對 AI 系統(tǒng)的安全防護、治理機制及訪問控制展開研究,盡管遭遇 AI 相關(guān)安全漏洞的機構(gòu)在調(diào)研樣本中占比不高,一個既定事實是: AI 已成為高價值
    的頭像 發(fā)表于 08-04 19:25 ?5863次閱讀
    IBM調(diào)研報告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全漏洞</b> 絕大多數(shù)缺乏完善的訪問控制管理

    華邦電子安全閃存產(chǎn)品守護物聯(lián)網(wǎng)安全

    在 “0” 與 “1” 構(gòu)建的代碼世界里,「安全」始終是無法繞開的核心議題。從智能網(wǎng)聯(lián)汽車遭遇遠程劫持導致車門異常鎖止,到關(guān)鍵基礎(chǔ)設(shè)施因隱私數(shù)據(jù)泄露而宕機,每一個安全漏洞都可能引發(fā)蝴蝶效應(yīng)。
    的頭像 發(fā)表于 06-12 09:33 ?862次閱讀

    如何維護i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復。
    的頭像 發(fā)表于 03-18 18:02 ?781次閱讀

    Nginx服務(wù)優(yōu)化教程

    隱藏Nginx版本號,避免安全漏洞泄漏:修改配置文件法;修改源碼法
    的頭像 發(fā)表于 03-12 15:57 ?749次閱讀
    Nginx服務(wù)優(yōu)化教程

    數(shù)字技術(shù)如何加強工業(yè)現(xiàn)場安全

    隨著科技的進步,網(wǎng)絡(luò)安全漏洞的威脅也隨之增加。我們生活的時代,幾乎所有行為都是在線進行和被監(jiān)控的,網(wǎng)絡(luò)犯罪分子變得越來越精明,找到了獲取我們數(shù)字數(shù)據(jù)的新方法。
    的頭像 發(fā)表于 03-06 11:34 ?654次閱讀

    【版本控制安全簡報】Perforce Helix Core安全更新:漏洞修復與國內(nèi)用戶支持

    Perforce Helix Core近日發(fā)布安全補丁,解決高危DoS漏洞,安全性進一步增強!獲取支持,可咨詢Perforce授權(quán)代理商龍智,我們提供咨詢、試用、安裝部署、培訓、技術(shù)支持等本地化服務(wù),確保您的系統(tǒng)
    的頭像 發(fā)表于 02-27 17:12 ?837次閱讀
    【版本控制<b class='flag-5'>安全</b>簡報】Perforce Helix Core<b class='flag-5'>安全</b>更新:<b class='flag-5'>漏洞</b>修復與國內(nèi)<b class='flag-5'>用戶</b>支持

    微軟Outlook曝高危安全漏洞

    行為者瞄準的目標。 CISA在公告中明確要求,所有美國聯(lián)邦機構(gòu)必須在2月27日之前為其系統(tǒng)部署相應(yīng)的補丁措施,以防范該漏洞帶來的潛在風險。這一緊迫性凸顯了漏洞的嚴重性及其對國家安全構(gòu)成
    的頭像 發(fā)表于 02-10 09:17 ?785次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    為CVE-2024-56161,其潛在風險引起了業(yè)界的廣泛關(guān)注。為了更深入地了解該漏洞,谷歌安全研究團隊在GitHub上發(fā)布了相關(guān)帖子,對漏洞的詳細信息、影響范圍以及可能的攻擊方式進行了全面剖析。同時,AMD也針對這一
    的頭像 發(fā)表于 02-08 14:28 ?757次閱讀

    華為榮獲BSI全球首批漏洞管理體系認證

    。 此次認證涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞處理流程這三大國際標準。這些標準在信息安全領(lǐng)域具有極高的權(quán)
    的頭像 發(fā)表于 01-22 13:42 ?791次閱讀

    華為通過BSI全球首批漏洞管理體系認證

    近日,華為通過全球權(quán)威標準機構(gòu)BSI漏洞管理體系認證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國際標
    的頭像 發(fā)表于 01-16 11:15 ?933次閱讀
    華為通過BSI全球首批<b class='flag-5'>漏洞</b>管理體系認證

    云服務(wù)器 Flexus X 實例,Docker 集成搭建 DVWA 靶場

    DVWA 靶場是一個專為安全專業(yè)人員、開發(fā)人員和學生設(shè)計的網(wǎng)絡(luò)安全學習和實踐平臺,模擬了一個典型的 Web 應(yīng)用程序,并故意包含多種常見的 Web 安全漏洞,如 SQL 注入、跨站腳本攻擊(XSS
    的頭像 發(fā)表于 01-13 18:17 ?739次閱讀
    云服務(wù)器 Flexus X 實例,Docker 集成搭建 DVWA 靶場

    小米回應(yīng)董明珠侵權(quán)指控:未支付賠償,正推進空調(diào)自研

    近日,針對格力電器董事長董明珠在公開場合提及的小米因?qū)@謾?quán)需格力賠償50萬一事,小米集團公關(guān)部總經(jīng)理王化給出了正式回應(yīng)。 王化指出,有關(guān)報道中關(guān)于小米因?qū)@謾?quán)格力支付賠償的信息
    的頭像 發(fā)表于 12-17 10:18 ?721次閱讀

    對稱加密技術(shù)有哪些常見的安全漏洞?

    對稱加密技術(shù)在實際應(yīng)用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?1052次閱讀