烏云公布網(wǎng)易郵箱漏洞:過億數(shù)據(jù)疑似泄漏
10月19日,烏云漏洞報(bào)告平臺(tái)稱接到一起驚人的數(shù)據(jù)泄密報(bào)告,有白帽子報(bào)告稱網(wǎng)易的用戶數(shù)據(jù)庫疑似泄露,影響到網(wǎng)易163/126郵箱過億數(shù)據(jù),泄露信息包括用戶名、MD5密碼、密碼密保信息、登陸ip以及用戶生日等,其中密碼密保均為MD5存儲(chǔ),解開后測試大部分郵箱依舊還可登陸。
烏云方面稱,已經(jīng)通過烏云漏洞平臺(tái)第一時(shí)間通知網(wǎng)易。截至目前,網(wǎng)易方面并未做出公開回應(yīng)。
烏云方面指出,近期有網(wǎng)友抱怨稱自己的iCloud帳號(hào)被黑,綁定的iPhone手機(jī)被鎖敲詐等,他們最大的一個(gè)共性就是都采用了網(wǎng)易郵箱作為iCloud帳號(hào)。
另外烏云給出的一個(gè)檢查辦法是,登陸reg.163.com用戶中心,在風(fēng)險(xiǎn)提示處查詢近一個(gè)月的異常登錄記錄,以及異地登陸提醒郵件。如有異常,需盡快修改密碼。烏云同時(shí)建議,修改掉所有利用網(wǎng)易注冊服務(wù)的密碼與綁定關(guān)系,如淘寶、支付寶、iCloud和QQ等關(guān)鍵服務(wù)線,因?yàn)槟壳懊艽a與“保護(hù)郵箱”已經(jīng)沒法保護(hù)用戶了。
就在不久前,曾有網(wǎng)友爆料,網(wǎng)易郵箱被破解,當(dāng)時(shí)網(wǎng)易否認(rèn)這一說法,稱黑客獲得部分用戶在其他網(wǎng)站與網(wǎng)易郵箱同名的賬號(hào)和密碼,并以此賬號(hào)和密碼嘗試在其他網(wǎng)站登錄,并非網(wǎng)易郵箱數(shù)據(jù)庫泄露。
信息首發(fā):烏云公布網(wǎng)易郵箱漏洞:過億數(shù)據(jù)疑似泄漏