網易郵箱洩露,過億用戶數據洩露。10月19日,烏雲漏洞報告平臺宣布接到一起驚人的數據洩密報告,網易的用戶資料庫疑似洩露,影響到網易163/126郵箱過億數據,洩露信息包括用戶名、MD5密碼、密碼密保信息、登陸ip以及用戶生日等,其中密碼密保均為MD5存儲,解開後測試大部分郵箱依舊還可登陸。網易郵箱洩露,烏雲平臺方面稱,已經通過烏雲漏洞平臺第一時間通知網易。網易郵箱洩露,網易官方發文表示否認,黑客盜取密碼與網易無關。
曝網易郵箱洩露 官方強烈否認:資料庫未洩露
這一問題爆發之後,網易也及時作出了回應,稱經網易郵箱團隊排查,網絡謠傳並不屬實。網易表示,網易郵箱資料庫不存在被攻擊和洩露情況,同名帳戶被攻擊和網易郵箱資料庫無關。至於部分網站發給用戶的密碼重置郵件,網易稱已經採取了各種安全保障措施,升級了風控策略,並提醒用戶不要在不同網站使用相同的網易郵箱帳號和密碼。
但就在今天下午,網易就成功被烏雲打臉——烏雲宣布發現網易新漏洞。網易用戶資料庫疑似洩露,影響數量總共數億條,洩露信息包括用戶名、MD5密碼、密碼提示問題/答案(hash)、註冊IP、生日等。網易163/126郵箱過億數據洩漏(涉及郵箱帳號/密碼/用戶密保等)。
烏雲方面指出,近期有網友抱怨稱自己的iCloud帳號被黑,綁定的iPhone手機被鎖敲詐等,他們最大的一個共性就是都採用了網易郵箱作為iCloud帳號。
另外烏雲給出的一個檢查辦法是,登陸reg.163.com用戶中心,在風險提示處查詢近一個月的異常登錄記錄,以及異地登陸提醒郵件。如有異常,需儘快修改密碼。
對於網易郵箱洩露,烏雲同時建議,解除掉所有利用網易註冊服務的密碼與綁定關係,如淘寶、支付寶、iCloud和QQ等關鍵服務線,因為目前密碼與「保護郵箱」已經沒法保護用戶了。
烏雲平臺官微隨後又發文稱,「這次密碼洩露似乎也沒有改密碼就能解決這麼簡單。因為還洩露了用戶密碼提示問題&答案(hash處理),而且這個數據應該是「撞庫」無法獲取的,建議大家改密碼的同時也將密碼提示答案進行更新修改!」
就在不久前,曾有網友爆料,「網易郵箱在10月14日被全面破解,郵箱到你所關聯的暴雪類遊戲帳戶、個人銀行帳戶密碼、關聯網盤、微博等大部分信息均已經透明。」
對於網易郵箱洩露,網易郵箱團隊18日發表官方聲明進行了強烈否認。網易聲明稱「網易郵箱資料庫不存在被攻擊和洩露的情況,黑客獲得部分用戶在其他網站與網易郵箱同名的帳號和密碼,並以此帳號密碼嘗試在其他網站登錄,並非網易郵箱資料庫洩露。」