近期,受大量賬戶信息泄漏事件困擾的雅虎和Equifax公司高管瑪麗莎·梅耶爾(Marissa Mayer)和里克·史密斯Rick Smith)對(duì)賬戶泄漏事件致歉,并表示他們?nèi)匀辉趯で蠼鉀Q方案。

  上個(gè)月,雅虎稱其在2013年遭受了歷史上最大規(guī)模的黑客攻擊,受影響的用戶數(shù)達(dá)到30億之多。類似的,在今年九月份,另一家從事信用監(jiān)測(cè)代理的公司Equifax也稱其遭受黑客攻擊,盜取了包括證件號(hào)、信用卡號(hào)、姓名和住址在內(nèi)的用戶信息,涉及1.43美國(guó)用戶。

圖片來(lái)源網(wǎng)絡(luò)

  美國(guó)參議院商務(wù)委員會(huì)要求這兩家公司提供行之有效的方法來(lái)保護(hù)用戶免受大規(guī)模信息泄漏。來(lái)自佛羅里達(dá)州的議員比爾·尼爾森(Bill Nelson)說(shuō):“現(xiàn)在討論的不是是否有另一套保護(hù)機(jī)制,而是什么時(shí)候有?!?/span>

  Equifax的前任和現(xiàn)任CEO也都出席了本次庭審。雅虎的前CEO梅耶爾和現(xiàn)任Verizon首席隱私官出席了本次庭審,順便提一下,今年六月份Verizon收購(gòu)了雅虎。

  梅耶爾首先表達(dá)了歉意,指出那次襲擊是由俄羅斯黑客發(fā)起的,而且攻擊手段很復(fù)雜。她說(shuō):“這次攻擊事件發(fā)生在我任期內(nèi),我向所有受影響用戶表達(dá)真摯的歉意。”

  EquifaxCEO也對(duì)公司沒(méi)能保護(hù)好用戶的隱私信息表示抱歉,其CEO說(shuō):“我們過(guò)去沒(méi)能達(dá)到用戶的期望,而現(xiàn)在我們要證明我們有能力重新獲得用戶的信任?!?/span>

  在證詞中,兩家公司都說(shuō)了自遭受攻擊以來(lái)公司是何做出改變。雅虎的措施包括要求用戶改密碼,提升加密機(jī)制等。雅虎說(shuō)他們公司的安全團(tuán)隊(duì)員工數(shù)翻了兩倍。而Equifax則稱他們用于安全的預(yù)算開(kāi)支是以前的四倍。

  梅耶爾稱雅虎至今還沒(méi)搞明白黑客是怎樣侵入公司系統(tǒng)的,所以也不知道該如何修補(bǔ)漏洞。史密斯稱Equifax過(guò)去并沒(méi)有對(duì)用戶敏感信息進(jìn)行加密,因?yàn)樗J(rèn)為公司的防火墻已經(jīng)夠強(qiáng)大了。

  盡管Equifax在遭受黑客攻擊后,向其受影響用戶提供了信用檢測(cè)工具,但實(shí)際上很少有用戶使用,在1.45億受影響用戶中只有不到五分之一用了這個(gè)工具。

  隨著Verizon接管雅虎,Verizon首席隱私官扎卡賴亞承諾了在未來(lái)將提供更有效的安全措施,盡管議員們對(duì)此深表懷疑。一位來(lái)自康涅狄格州的民主黨議員號(hào)召加強(qiáng)立法來(lái)保護(hù)用戶隱私安全,對(duì)那些因黑客攻擊而使用戶數(shù)據(jù)泄露的公司進(jìn)行懲罰。