image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dolby Vision 2 in arrivo: cosa sapere sul nuovo standard HDR Dolby Vision 2 in arrivo: cosa sapere sul nuovo standard HDR...
Immagine di Migliori droni senza patentino (gennaio 2026) Migliori droni senza patentino (gennaio 2026)...

Disastro Yahoo: 1 miliardo di account compromessi

L'azienda ammette di aver subito il furto di informazioni riguardanti "più di un miliardo di account". Sottratte password, indirizzi di residenza e numeri di telefono. Ma c'è di peggio...

Advertisement

Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

- @Tom's Hardware Italia

Pubblicato il 15/12/2016 alle 14:02
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Yahoo segna un nuovo record, anche se si tratta di un tipo di primato di cui è probabile avrebbe fatto volentieri a meno. Per lo meno in termini di dimensioni, infatti, il furto di informazioni collegate a 1 miliardo di utenti.

Il furto di dati risalirebbe all'agosto del 2013 e Yahoo, stando a quanto si legge nel comunicato ufficiale dell'azienda, ne sarebbe venuta a conoscenza solo grazie alla comunicazione da parte delle forze di polizia.

Secondo l'azienda, in ogni caso, si tratterebbe di un episodio diverso da quello avvenuto nel 2014 e venuto a galla lo scorso 22 settembre, che aveva interessato "solo" 500 milioni di account.

I pirati, in questo caso, hanno messo le mani su indirizzi email, password e informazioni personali degli utenti, tra cui data di nascita, numero di telefono e, in alcuni casi, anche le domande segrete per la verifica dell'account.

Oh Noo
Il furto di informazioni riguardanti 1 miliardo di account è inquietante, ma il fatto che l'azienda non se ne sia accorta per 3 anni è ancora più sorprendente.

La buona notizia è che le password (solo quelle) erano protette da crittografia. La cattiva notizia è che l'algoritmo usato (MD5) è tutt'altro che affidabile. Anzi: come hanno dimostrato casi di cronaca recente, può essere violato con estrema facilità.

Il furto di informazioni, però, non è l'unico problema di sicurezza di cui gli utenti Yahoo si devono preoccupare. L'azienda, infatti, ha reso pubblica anche una falla di sicurezza di cui sarebbe venuta a conoscenza almeno dallo scorso ottobre e che avrebbe messo a rischio la privacy dei suoi utenti per gli ultimi due anni.

Anche in questo caso la segnalazione è arrivata da indagini esterne all'azienda e offre un quadro decisamente preoccupante: gli stessi hacker che hanno violato i sistemi di Yahoo nel 2014 avrebbero infatti messo le mani sul codice proprietario dell'azienda e lo avrebbero usato per creare dei cookie che consentono di accedere agli account degli utenti Yahoo senza dover effettuare il login.

Gli amministratori avrebbero individuato gli account presi di mira e invalidato i relativi cookie, procedendo inoltre a una revisione del sistema per bloccare attacchi di questo tipo. 

Per approfondimenti, che arriveranno anche nelle prossime ore, possiamo consultare l'articolo dedicato a questa vicenda su Security Info.

Le notizie più lette

#1
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#2
La fisica avanza verso il più grande enigma dell’universo
3

Scienze

La fisica avanza verso il più grande enigma dell’universo

#3
Di fatto, Nvidia ha ammesso che le GPU per le IA general purpose non servono più
2

Business

Di fatto, Nvidia ha ammesso che le GPU per le IA general purpose non servono più

#4
Il 2026 è chiaramente l'anno del cloud gaming, arrendiamoci

Editoriale

Il 2026 è chiaramente l'anno del cloud gaming, arrendiamoci

#5
L’IA clona un’azienda in due giorni ma la reputazione è un’altra cosa

Business

L’IA clona un’azienda in due giorni ma la reputazione è un’altra cosa

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Migliori droni senza patentino (gennaio 2026)
1

Guida all'acquisto

Migliori droni senza patentino (gennaio 2026)

Di Dario De Vita, David Bossi
Dolby Vision 2 in arrivo: cosa sapere sul nuovo standard HDR
1

Altri temi

Dolby Vision 2 in arrivo: cosa sapere sul nuovo standard HDR

Di Antonello Buzzi
Adesso Grok sta diventando un serio problema per l'Europa
1

Altri temi

Adesso Grok sta diventando un serio problema per l'Europa

Di Antonino Caffo

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.