烏云公布網易郵箱漏洞:過億數據疑似泄漏
作者:劉佳
來源:一財網
日期:2015-10-20 14:46:42
摘要:泄露信息包括用戶名、MD5密碼、密碼密保信息、登陸ip以及用戶生日等,其中密碼密保均為MD5存儲,解開后測試大部分郵箱依舊還可登陸。
10月19日,烏云漏洞報告平臺稱接到一起驚人的數據泄密報告,有白帽子報告稱網易的用戶數據庫疑似泄露,影響到網易163/126郵箱過億數據,泄露信息包括用戶名、MD5密碼、密碼密保信息、登陸ip以及用戶生日等,其中密碼密保均為MD5存儲,解開后測試大部分郵箱依舊還可登陸。

烏云方面稱,已經通過烏云漏洞平臺第一時間通知網易。截至目前,網易方面并未做出公開回應。
烏云方面指出,近期有網友抱怨稱自己的iCloud帳號被黑,綁定的iPhone手機被鎖敲詐等,他們最大的一個共性就是都采用了網易郵箱作為iCloud帳號。
另外烏云給出的一個檢查辦法是,登陸reg.163.com用戶中心,在風險提示處查詢近一個月的異常登錄記錄,以及異地登陸提醒郵件。如有異常,需盡快修改密碼。烏云同時建議,修改掉所有利用網易注冊服務的密碼與綁定關系,如淘寶、支付寶、iCloud和QQ等關鍵服務線,因為目前密碼與“保護郵箱”已經沒法保護用戶了。
就在不久前,曾有網友爆料,網易郵箱被破解,當時網易否認這一說法,稱黑客獲得部分用戶在其他網站與網易郵箱同名的賬號和密碼,并以此賬號和密碼嘗試在其他網站登錄,并非網易郵箱數據庫泄露。


