网易邮箱被曝过亿数据泄漏 涉账号密码密码保护

10月19日,乌云漏洞报告平台称接到一起惊人的数据泄密报告,有白帽子报告称网易的用户数据库疑似泄露,影响到网易163/126邮箱过亿数据,泄露信息包括用户名、MD5密码、密码密保信息、登陆ip以及用户生日等,其中密码密保均为MD5存储,解开后测试大部分邮箱依旧还可登陆。

乌云方面称,已经通过乌云漏洞平台第一时间通知网易。截至目前,网易方面并未做出公开回应。

乌云方面指出,近期有网友抱怨称自己的iCloud账号被黑,绑定的iPhone手机被锁敲诈等,他们最大的一个共性就是都采用了网易邮箱作为iCloud帐号。

另外乌云给出的一个检查办法是,登陆reg.163.com用户中心,在风险提示处查询近一个月的异常登录记录,以及异地登陆提醒邮件。如有异常,需尽快修改密码。乌云同时建议,修改掉所有利用网易注册服务的密码与绑定关系,如淘宝、支付宝、iCloud和QQ等关键服务线,因为目前密码与“保护邮箱”已经没法保护用户了。

就在不久前,曾有网友爆料,网易邮箱被破解,当时网易否认这一说法,称黑客获得部分用户在其他网站与网易邮箱同名的账号和密码,并以此账号和密码尝试在其他网站登录,并非网易邮箱数据库泄露。

详情:http://www.wooyun.org/bugs/wooyun-2015-0147763

发表评论

电子邮件地址不会被公开。 必填项已用*标注