Am Mittwoch musste der Konzern eingestehen, dass bereits im August 2013 die Daten von mehr als einer Milliarden Yahoo-Konten in falsche Hände gelangt sind.
[...] Namen, E-Mail-Adressen, Telefonnummern, Geburtsdaten, und Passwort-Hashes (MD5) sind nun in falschen Händen. Unglücklicherweise kommen dazu noch verschlüsselte oder unverschlüsselte (!) Sicherheitsfragen samt den dazu gehörenden Antworten. Yahoo will nun die "potenziell Betroffenen" informieren.
[...] Leider weiß Yahoo nicht, wie die Täter eingedrungen sind. "Die Firma war nicht in der Lage, das in Verbindung mit diesem Diebstahl stehende Eindringen zu identifizieren", heißt es in einer Mitteilung, "Yahoo glaubt, dass dieser Vorfall wahrscheinlich unabhängig von jenem Vorfall ist, der am 22. September veröffentlicht wurde."
[...] Die gleichen Täter sollen aber noch 2015 und sogar dieses Jahr tätig gewesen sein. Dabei haben sie aber, soweit bekannt, nicht ganze Datenbanken kopiert, sondern sich direkt Zugang zu Konten verschafft.
[...] Offenbar war Yahoos Zugriffskontrollsystem so ausgelegt, dass der für den Kontozugang notwendige Cookie-Inhalt vorausberechenbar war. Mit den entsprechend gestalteten Cookies war dann keine Passworteingabe mehr erforderlich. Eine kurze Information über diese Sicherheitslücke hatte Yahoo im jüngsten Quartalsbericht versteckt.