在安全專家發現入侵會員帳號的方法後,Yahoo準備強化其交友網站的安全管理。
Yahoo Personal的廣告內含重要個人資料線索,例如生日和郵遞區號,會員也可用這些資料重設密碼,若有心人取得這些資料,唯一能阻擋密碼遭變更或帳戶被盜用的防線,只剩會員自設的秘密問題。
但在現今即時訊息和電郵盛行的時代,只要一點社交技巧就能取得這些問題的答案,不過這項弱點的風險等級不高,因其入侵技巧比一般性高,且因為會員資料頁不含信用卡號,或其他可用來謀財的資料,所以就算成功可能也無利可圖。
Yahoo目前決定補救該問題,因為駭客有可能製作一個自動系統監看網站,找尋可用的線索,因此Yahoo計畫利用每月更新年齡範疇的方式,模糊生日資料,針對郵遞區號的方式亦然;此外,針對一些過於容易應答功效欠佳的秘密問題,例如「寵物的名子」這種容易透過社交得到答案者,Yahoo計畫將與以移除。