-
10月19日下午消息,乌云今日宣布发现新漏洞,此漏洞将导致网易163/126邮箱过亿数据泄漏,涉及邮箱账号/密码/用户密保等。
乌云方面指出,前不久,有网友抱怨称自己的iCloud帐号被黑,绑定的iPhone手机被锁敲诈等,其共同点是都采用了网易邮箱作为iCloud帐号。
网友需要注意的是,使用网易邮箱绑定淘宝、支付宝、苹果iCloud和QQ等帐号用户,需要马上解除绑定关系。
据了解,在昨日就有大量网易邮箱遭全面暴力破解的相关新闻放出。大量网友称绑定帐号遭泄露。
其中受影响比较严重的是iPhone用户。绑定网易邮箱的Apple ID被锁成砖,这导致了用户手机直接不能使用。
在交谈过程中,一位安全行业从业人士就表示自己的苹果手机也已被锁。他表示,脱库与撞库的事情已经发生好几起,但人们对此的重视程度不够。他自己的手机现在仍处于被锁中,他称是因为被锁的iPhone用户太多导致打苹果客服电话解决要等4个多小时,现在能做的只是修改自己的网易密码。
一位不愿具名的安全领域专家称,这次漏洞涉及近5亿条用户数据。他建议未开通网易邮箱双重验证的用户尽快开通双重验证,包括修改邮箱密码。他指出因为找回密码的问题及答案的MD5值也已经泄露,攻击者将可以修改这些信息,而邮箱主人将几乎丧失控制权。由此也将导致邮箱关联的其他服务被盗。
专家提到,攻击者有可能通过网易邮箱盗窃支付宝帐号密码,但支付宝有自己的安全体系以及数字证书等验证方式,手机也在用户手里,因此支付宝资金的风险在可控范围内。
另外乌云给出的一个检查办法是,登陆reg.163.com用户中心,在风险提示处查询近一个月的异常登录记录,以及异地登陆提醒邮件。如有异常,需尽快修改密码。
昨日网易邮箱在微博上对数据泄露事件予以否认,称”网易邮箱数据库不存在被攻击和泄露情况,黑客获得部分用户在其他网站与网易邮箱同名的帐号和密码,并以此帐号和密码来尝试在其他网站的登录,并非网易邮箱数据库泄露”。截至发稿,网易针对此事未作出更多回应。
来源:新浪科技
最新消息,网易邮箱已对此做出回应:
今日谣传网易邮箱出现数据泄露,网易邮箱团队现郑重声明,此报道不实。本次事件经严密技术排查,网易邮箱不存在自身数据泄露问题。此次事件,是由于部分用户在其他网站使用了和网易邮箱相同的帐号密码,其他网站的帐号信息泄露,被不法分子利用,侥幸尝试登录网易邮箱造成。公告全文如下。
最新消息:互联网应急中心:“过亿数据泄露”说法不成立
20日晚间,国家互联网应急中心就该事件进行通报。CNCERT表示,通过对相关数据进行验证,发现乌云漏洞报告平台披露的网易遭泄露数据为100条,每条数据中包含一个邮箱账号、邮箱密码的md5、密保问题、密保答案的md5等。经验证,在遭披露的100条数据中,账号/密码匹配正确的邮箱为20个。CNCERT认为,现有数据尚无法支持“过亿数据泄露”这一判断。
松松资讯站将会继续关注事件进展!
来源:松松科技 QQ/微信:lusongsong7
乌云发现新漏洞:网易邮箱过亿数据疑泄漏
| 阅读量 | 分类: IT业界 | 作者: 无名-松松推广
相关文章阅读更多:安全 苹果 漏洞
- 2015-05-19 Safari地址栏存bug 可用于网络钓鱼攻击
- 2015-05-19 微软补丁KB3022345导致USB设备无法识别
- 2015-05-23 斯诺登爆美国国安局曾发现并利用UC浏览器漏洞
- 2015-05-25 此内容不予显示
- 2015-05-31 怎样摧毁互联网
- 2015-06-14 iOS 惊现大 BUG,用户 iCloud 密码可能泄露
- 2015-06-23 Uber刷单调查:量级达百万 淘宝交易近20万账户
- 2015-06-24 手机淘宝故障无法正常购物 阿里回应:已修复
- 2015-07-17 网易邮箱昨晚再次出现大面积瘫痪
- 2015-07-27 解放军首款自主可控手持计算机亮相 用国产龙芯
- 2015-08-04 男子升级Win10差点家庭破裂:电脑循环播放私藏照片
- 2015-08-18 手机身份证丢失 支付宝被划走5万元!
- 2015-08-19 魅族回应系统泄露隐私:程序BUG导致 已修复
- 2015-08-21 3天30G种子外泄,偷情网站再遭威胁
- 2020-06-28本站开通了在线投稿,点此立刻给我投稿哦!
发表感想加入微信群
点此登录松松云平台免费认证