网易邮箱被曝过亿数据泄露
10月19日下午消息,乌云漏洞报告平台今日宣布接到一起惊人的数据泄密报告,网易的用户数据库疑似泄露,影响到网易163/126邮箱过亿数据,泄露信息包括用户名、MD5密码、密码密保信息、登陆ip以及用户生日等,其中密码密保均为MD5存储,解开后测试大部分邮箱依旧还可登陆。
乌云平台方面称,已经通过乌云漏洞平台第一时间通知网易。截至目前,网易方面并未做出公开回应。
乌云方面指出,近期有网友抱怨称自己的iCloud帐号被黑,绑定的iPhone手机被锁敲诈等,他们最大的一个共性就是都采用了网易邮箱作为iCloud帐号。
另外乌云给出的一个检查办法是,登陆reg.163.com用户中心,在风险提示处查询近一个月的异常登录记录,以及异地登陆提醒邮件。如有异常,需尽快修改密码。
乌云同时建议,解除掉所有利用网易注册服务的密码与绑定关系,如淘宝、支付宝、iCloud和QQ等关键服务线,因为目前密码与“保护邮箱”已经没法保护用户了。
乌云平台官微随后又发文称,“这次密码泄露似乎也没有改密码就能解决这么简单。因为还泄露了用户密码提示问题&答案(hash处理),而且这个数据应该是“撞库”无法获取的,建议大家改密码的同时也将密码提示答案进行更新修改!”
就在不久前,曾有网友爆料,“网易邮箱在10月14日被全面破解,邮箱到你所关联的暴雪类游戏账户、个人银行账户密码、关联网盘、微博等大部分信息均已经透明。”
对此说法,网易邮箱团队18日发表官方声明进行了强烈否认。网易声明称“网易邮箱数据库不存在被攻击和泄露的情况,黑客获得部分用户在其他网站与网易邮箱同名的账号和密码,并以此账号密码尝试在其他网站登录,并非网易邮箱数据库泄露。”
网易邮箱否认数据遭到泄露
近日,唐女士发现自己的Apple
ID被窃取,对方开启丢失模式,自己手中的iPhone和使用同一账号的iPad内容都被抹掉,变成“砖头”。唐女士同时收到了来自对方的勒索信息,要求出上千元才可赎回自己的Apple
ID。最终她发现是由于登录ID“网易邮箱”账号被盗,对方用邮箱修改了密码,随即用密保问题找回密码。
目前网上越来越多的网友表示遇到了这一问题。针对这一说法,网易邮箱团队发表声明进行否认,表示网易邮箱数据库不存在被攻击和泄露情况,而是黑客在其他网站获取了与网易邮箱同名的账号和密码,并以此登录。网易邮箱方面还表示,目前已经全面升级了风控策略,对已经存在风险的账号进行了安全监控,同时提醒用户避免在其他网站使用与网易相同的账号和密码。
数码安全专家提示,Apple ID被盗后,首先应立即登录官网重置密码,然后关掉“查找我的iPhone”功能,最后还可以修改主要电子邮件地址。
5亿条网易邮箱数据疑似泄露!这几招救命
1、利用自己的163账号密码,登陆reg.163.com用户中心,在风险提示处查询近一个月的异常登陆记录。当然,这还远远不够,还需要留意异地登陆提醒邮件。
2、如果有异常,赶紧修改掉网易邮箱密码,具体方法为:登录邮箱 -> 设置 -> 邮箱密码修改。
同时,开启邮箱的安全防护功能:登陆邮箱 -> 设置 -> 邮箱安全设置 -> 登陆二次验证/安全锁/自动转发提醒。
3、因为提示问题和答案也已经疑似泄露,这个一定也要同时修改,单纯改密码是不行的。
4、最后也是最重要的!!修改所有利用网易注册服务的密码与绑定关系,如淘宝、支付宝、iCloud、QQ等等,因为目前密码与“保护邮箱”已经没法保护你了。
[查看更多]