物联传媒 旗下网站
登录 注册
RFID世界网 >  新闻中心  >  物联网新闻  >  正文

乌云公布网易邮箱漏洞:过亿数据疑似泄漏

作者:刘佳
来源:一财网
日期:2015-10-20 14:46:42
摘要:泄露信息包括用户名、MD5密码、密码密保信息、登陆ip以及用户生日等,其中密码密保均为MD5存储,解开后测试大部分邮箱依旧还可登陆。

  10月19日,乌云漏洞报告平台称接到一起惊人的数据泄密报告,有白帽子报告称网易的用户数据库疑似泄露,影响到网易163/126邮箱过亿数据,泄露信息包括用户名、MD5密码、密码密保信息、登陆ip以及用户生日等,其中密码密保均为MD5存储,解开后测试大部分邮箱依旧还可登陆。

乌云公布网易邮箱漏洞:过亿数据疑似泄漏

  乌云方面称,已经通过乌云漏洞平台第一时间通知网易。截至目前,网易方面并未做出公开回应。

  乌云方面指出,近期有网友抱怨称自己的iCloud帐号被黑,绑定的iPhone手机被锁敲诈等,他们最大的一个共性就是都采用了网易邮箱作为iCloud帐号。

  另外乌云给出的一个检查办法是,登陆reg.163.com用户中心,在风险提示处查询近一个月的异常登录记录,以及异地登陆提醒邮件。如有异常,需尽快修改密码。乌云同时建议,修改掉所有利用网易注册服务的密码与绑定关系,如淘宝、支付宝、iCloud和QQ等关键服务线,因为目前密码与“保护邮箱”已经没法保护用户了。

  就在不久前,曾有网友爆料,网易邮箱被破解,当时网易否认这一说法,称黑客获得部分用户在其他网站与网易邮箱同名的账号和密码,并以此账号和密码尝试在其他网站登录,并非网易邮箱数据库泄露。