赶紧自查!传网易数据泄漏 光改密码没用(组图)

发表:2015-10-22 01:33
手机版 正体 打赏 0个留言 打印 特大

【看中国2015年10月22日讯】大陆媒体报道,10月19日下午,@乌云-漏洞报告平台 宣布发现新漏洞,此漏洞将导致网易163/126邮箱过亿数据泄漏,涉及邮箱账号、密码、用户密保等。

安全领域专家:这次漏洞涉及近5亿条用户数据

乌云方面指出,前不久,有网友抱怨称自己的iCloud账号被黑,绑定的iPhone手机被锁等,其共同点是都采用了网易邮箱作为iCloud账号。


不少网友表示自己的iCloud账号被黑,绑定的iPhone手机被锁等,其共同点是都采用了网易邮箱作为iCloud账号。(网络图片)

其中受影响比较严重的是iPhone用户。不少绑定网易邮箱的Apple ID被锁成砖,这导致了用户手机直接不能使用。

一位不愿具名的安全领域专家称,这次漏洞涉及近5亿条用户数据。他建议未开通网易邮箱双重验证的用户尽快开通双重验证,包括修改邮箱密码。他指出,因为找回密码的问题及答案的MD5值也已经泄露,攻击者将可以修改这些信息,而邮箱主人将几乎丧失控制权,由此也将导致邮箱关联的其他服务被盗。


一位不愿具名的安全领域专家称,这次漏洞涉及近5亿条用户数据。(网络图片)

乌云方面也表示,其中部分数据已经在互联网流传,同时这次密码泄露似乎也没有改密码就能解决这么简单。因为还泄露了用户密码提示问题和答案(hash处理),而且这个数据应该是“撞库”无法获取的,建议大家改密码的同时也将密码提示答案进行更新修改!

他们还提醒网友需要注意的是,使用网易邮箱绑定淘宝、支付宝、苹果iCloud和QQ等账号用户,需要马上解除绑定关系。

乌云给出的检查方法及建议如下:


乌云建议网民按步骤检查自己是否“中招”(网络图片)

网易邮箱对数据泄露事件的回应:

近日,网易邮箱对数据泄露事件予以否认,称“网易邮箱数据库不存在被攻击和泄露情况,黑客获得部分用户在其他网站与网易邮箱同名的账号和密码,并以此账号和密码来尝试在其他网站的登录,并非网易邮箱数据库泄露。”

截至目前,网易针对此事未作出更多回应。

责任编辑:张海洋

短网址: 版权所有,任何形式转载需本站授权许可。 严禁建立镜像网站.



【诚征荣誉会员】溪流能够汇成大海,小善可以成就大爱。我们向全球华人诚意征集万名荣誉会员:每位荣誉会员每年只需支付一份订阅费用,成为《看中国》网站的荣誉会员,就可以助力我们突破审查与封锁,向至少10000位中国大陆同胞奉上独立真实的关键资讯,在危难时刻向他们发出预警,救他们于大瘟疫与其它社会危难之中。
荣誉会员


欢迎给您喜欢的作者捐助。您的爱心鼓励就是对我们媒体的耕耘。 打赏
善举如烛《看中国》与您相约(图)

看完这篇文章您觉得

评论



加入看中国会员

donate

看中国版权所有 Copyright © 2001 - Kanzhongguo.com All Rights Reserved.

blank
x
我们和我们的合作伙伴在我们的网站上使用Cookie等技术来个性化内容和广告并分析我们的流量。点击下方同意在网络上使用此技术。您要使用我们网站服务就需要接受此条款。 详细隐私条款. 同意