近期,受大量賬戶信息泄漏事件困擾的雅虎和Equifax公司高管瑪麗莎·梅耶爾(Marissa Mayer)和里克·史密斯Rick Smith)對賬戶泄漏事件致歉,并表示他們仍然在尋求解決方案。

  上個月,雅虎稱其在2013年遭受了歷史上最大規模的黑客攻擊,受影響的用戶數達到30億之多。類似的,在今年九月份,另一家從事信用監測代理的公司Equifax也稱其遭受黑客攻擊,盜取了包括證件號、信用卡號、姓名和住址在內的用戶信息,涉及1.43美國用戶。

圖片來源網絡

  美國參議院商務委員會要求這兩家公司提供行之有效的方法來保護用戶免受大規模信息泄漏。來自佛羅里達州的議員比爾·尼爾森(Bill Nelson)說:“現在討論的不是是否有另一套保護機制,而是什么時候有。”

  Equifax的前任和現任CEO也都出席了本次庭審。雅虎的前CEO梅耶爾和現任Verizon首席隱私官出席了本次庭審,順便提一下,今年六月份Verizon收購了雅虎。

  梅耶爾首先表達了歉意,指出那次襲擊是由俄羅斯黑客發起的,而且攻擊手段很復雜。她說:“這次攻擊事件發生在我任期內,我向所有受影響用戶表達真摯的歉意。”

  EquifaxCEO也對公司沒能保護好用戶的隱私信息表示抱歉,其CEO說:“我們過去沒能達到用戶的期望,而現在我們要證明我們有能力重新獲得用戶的信任。”

  在證詞中,兩家公司都說了自遭受攻擊以來公司是何做出改變。雅虎的措施包括要求用戶改密碼,提升加密機制等。雅虎說他們公司的安全團隊員工數翻了兩倍。而Equifax則稱他們用于安全的預算開支是以前的四倍。

  梅耶爾稱雅虎至今還沒搞明白黑客是怎樣侵入公司系統的,所以也不知道該如何修補漏洞。史密斯稱Equifax過去并沒有對用戶敏感信息進行加密,因為他認為公司的防火墻已經夠強大了。

  盡管Equifax在遭受黑客攻擊后,向其受影響用戶提供了信用檢測工具,但實際上很少有用戶使用,在1.45億受影響用戶中只有不到五分之一用了這個工具。

  隨著Verizon接管雅虎,Verizon首席隱私官扎卡賴亞承諾了在未來將提供更有效的安全措施,盡管議員們對此深表懷疑。一位來自康涅狄格州的民主黨議員號召加強立法來保護用戶隱私安全,對那些因黑客攻擊而使用戶數據泄露的公司進行懲罰。