烏云稱網(wǎng)易用戶數(shù)據(jù)疑泄露
- 發(fā)布時間:2015-10-20 01:55:01 來源:京華時報 責任編輯:羅伯特
昨天下午,國內(nèi)安全網(wǎng)絡(luò)反饋平臺WooYun(烏云)發(fā)布消息稱,網(wǎng)易的用戶數(shù)據(jù)庫疑似泄露,影響數(shù)量總共數(shù)億條,涉及郵箱賬號、密碼、用戶密保等。這一漏洞危害等級被標注為“高”。對此網(wǎng)易回應稱,該消息不實。但網(wǎng)易并未否認“泄露事件”,只是稱“事件是由于部分用戶在其他網(wǎng)站使用了和網(wǎng)易郵箱相同的賬號密碼,被不法分子利用而導致”。
京華時報記者孟凡澤
■事件
烏云:網(wǎng)易用戶數(shù)據(jù)疑泄露
烏云發(fā)布消息稱:10月19日,有白帽子報告,網(wǎng)易的用戶數(shù)據(jù)庫疑似泄露,影響數(shù)量總共近5億條,泄露信息包括用戶名、密碼(MD5)、密碼提示問題/答案(MD5)、注冊IP、生日等。
烏云方面發(fā)布的消息中還稱,有很多網(wǎng)友抱怨的iCloud賬號被黑、綁定的iPhone手機被敲詐事件,都有一個共性,就是都采用了網(wǎng)易郵箱作為iCloud賬號。消息中貼出的用戶聊天記錄顯示,有用戶稱聯(lián)系蘋果ID管理部門,客服稱賬號被盜全是因為網(wǎng)易郵箱,“說他們都忙炸了這兩天,說我后面還有700多通轉(zhuǎn)接來電在排隊,可想而知有多少人中招”,一名用戶在微信中這樣描述自己的遭遇。烏云方面相關(guān)負責人表示,上述情況或與網(wǎng)易郵箱數(shù)據(jù)泄露有關(guān)。
對此,烏云方面也給出了以下幾點應對方案:首先,用自己的163賬號密碼,登錄reg.163.com用戶中心,在風險提示處查詢近一個月的異常登錄記錄,還需要留意異地登錄提醒郵件;其次,如果發(fā)現(xiàn)有異常,需要趕緊修改網(wǎng)易郵箱密碼,同時開啟郵箱的安全防護功能;最后,改掉所有利用網(wǎng)易注冊服務的密碼與綁定關(guān)系,如:淘寶、支付寶、iCloud、QQ等。
日前,有網(wǎng)友和媒體稱,網(wǎng)易郵箱在10月14日被全面暴力破解,以網(wǎng)易郵箱注冊或者與其關(guān)聯(lián)的任何賬號都受到安全威脅,包括蘋果 AppleID、微博、支付寶、百度云盤、游戲等。網(wǎng)易郵箱官方微博在10月18日發(fā)表聲明,對這一說法予以否認,稱網(wǎng)易郵箱數(shù)據(jù)庫不存在被攻擊和泄露情況,而是黑客在其他網(wǎng)站獲取了與網(wǎng)易郵箱同名的賬號和密碼,并以此登錄。
■回應
網(wǎng)易:不存在自身數(shù)據(jù)泄露
對于烏云的報告,網(wǎng)易方面立即發(fā)布聲明稱:該消息不實。
網(wǎng)易聲明稱,網(wǎng)易郵箱擁有國內(nèi)最高等級,同時也是郵件系統(tǒng)領(lǐng)域唯一的最高級別的安全證書EAL3+,是最值得信賴的賬號系統(tǒng)之一。同時網(wǎng)易郵箱在安全技術(shù)領(lǐng)域持續(xù)升級,保持領(lǐng)先地位。經(jīng)嚴密的技術(shù)排查,網(wǎng)易郵箱不存在自身數(shù)據(jù)泄露問題,此次事件,是由于部分用戶在其他網(wǎng)站使用了和網(wǎng)易郵箱相同的賬號密碼,其他網(wǎng)站的賬號信息泄露,被不法分子利用,僥幸嘗試登錄網(wǎng)易郵箱造成的。
網(wǎng)易郵箱團隊提醒廣大用戶,不建議在安全級別較低的普通網(wǎng)站使用與個人郵箱、金融支付等高安全需求平臺相同的賬號密碼體系。避免在普通網(wǎng)站的賬號信息泄露后,影響
到高安全需求平臺的賬號安全。
網(wǎng)易方面稱,對任何惡意中傷的不實報道,將保留追究法律責任的權(quán)利。針對此事件,公司已經(jīng)報警。
對于網(wǎng)易方面的回應,烏云相關(guān)負責人表示:“我們的態(tài)度不變。”
熱圖一覽
- 股票名稱 最新價 漲跌幅
- 最嚴調(diào)控下滬深房價仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認“官民不等價”:優(yōu)惠政策并非只針對公務員
- 季末銀行考核在即 一日風云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭