在安全专家发现入侵会员账号的方法后,Yahoo准备强化其交友网站的安全管理。
Yahoo Personal的广告内含重要个人资料线索,例如生日和邮政编码,会员也可用这些数据重设密码,若有心人取得这些数据,唯一能阻挡密码遭变更或帐户被盗用的防线,只剩会员自设的秘密问题。
但在现今即时消息和电邮盛行的时代,只要一点社交技巧就能取得这些问题的答案,不过这项弱点的风险等级不高,因其入侵技巧比一般性高,且因为会员数据页不含信用卡号,或其他可用来谋财的数据,所以就算成功可能也无利可图。
Yahoo目前决定补救该问题,因为黑客有可能制作一个自动系统监看网站,找寻可用的线索,因此Yahoo计划利用每月更新年龄范畴的方式,模糊生日数据,针对邮政编码的方式亦然;此外,针对一些过于容易应答功效欠佳的秘密问题,例如「宠物的名子」这种容易透过社交得到答案者,Yahoo计划将与以移除。