以梦为马,不负韶华

搜索
查看: 2669|回复: 6
收起左侧

你有在用126/163邮箱吗? 网易邮箱被曝过亿数据泄漏

[复制链接]
发表于 1970-1-1 08:00:00 显示全部楼层 |阅读模式

                               
登录/注册后可看大图


10月19日下午消息,乌云今日宣布发现新漏洞,此漏洞将导致网易163/126邮箱过亿数据泄漏,涉及邮箱账号/密码/用户密保等。
乌云方面指出,前不久,有网友抱怨称自己的iCloud帐号被黑,绑定的iPhone手机被锁敲诈等,其共同点是都采用了网易邮箱作为iCloud帐号。
网友需要注意的是,使用网易邮箱绑定淘宝、支付宝、苹果iCloud和QQ等帐号用户,需要马上解除绑定关系。
据了解,在18日就有大量网易邮箱遭全面暴力破解的相关新闻放出。大量网友称绑定帐号遭泄露。
其中受影响比较严重的是iPhone用户。绑定网易邮箱的Apple ID被锁成砖,这导致了用户手机直接不能使用。
在交谈过程中,一位安全行业从业人士就表示自己的苹果手机也已被锁。他表示,脱库与撞库的事情已经发生好几起,但人们对此的重视程度不够。他自己的手机现在仍处于被锁中,他称是因为被锁的iPhone用户太多导致打苹果客服电话解决要等4个多小时,现在能做的只是修改自己的网易密码。 
一位不愿具名的安全领域专家称,这次漏洞涉及近5亿条用户数据。他建议未开通网易邮箱双重验证的用户尽快开通双重验证,包括修改邮箱密码。他指出因为找回密码的问题及答案的MD5值也已经泄露,攻击者将可以修改这些信息,而邮箱主人将几乎丧失控制权。由此也将导致邮箱关联的其他服务被盗。
专家提到,攻击者有可能通过网易邮箱盗窃支付宝帐号密码,但支付宝有自己的安全体系以及数字证书等验证方式,手机也在用户手里,因此支付宝资金的风险在可控范围内。
另外乌云给出的一个检查办法是,登陆reg.163.com用户中心,在风险提示处查询近一个月的异常登录记录,以及异地登陆提醒邮件。如有异常,需尽快修改密码。具体操作如下:

                               
登录/注册后可看大图
  当然,网易是不承认的
18日,网易邮箱在微博上对数据泄露事件予以否认,称”网易邮箱数据库不存在被攻击和泄露情况,黑客获得部分用户在其他网站与网易邮箱同名的帐号和密码,并以此帐号和密码来尝试在其他网站的登录,并非网易邮箱数据库泄露”。截至发稿,网易针对此事未作出更多回应
以下是公告全文↓↓↓

                               
登录/注册后可看大图
            

文章来源:http://n.cztv.com/news2014/1128154.html

发表于 1970-1-1 08:00:00 显示全部楼层
{:1106_365:}
谢谢楼主分享
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
比较没有什么机密的东西,就是窃取也没有多大意义!
回复 支持 反对

使用道具 举报

 成长值: 46865

发表于 1970-1-1 08:00:00 显示全部楼层

这年头
还有什么是安全的
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
谢谢楼主分享
回复 支持 反对

使用道具 举报

发表于 1970-1-1 08:00:00 显示全部楼层
没什么机密的东西
回复 支持 反对

使用道具 举报

懒得打字嘛,点击右侧快捷回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|以梦为马,不负韶华

GMT+8, 2025-1-1 17:09

Powered by 以梦为马,不负韶华

© 2024-2099 Meng.Horse

快速回复 返回顶部 返回列表