网易邮箱泄露,过亿用户数据泄露。10月19日,乌云漏洞报告平台宣布接到一起惊人的数据泄密报告,网易的用户数据库疑似泄露,影响到网易163/126邮箱过亿数据,泄露信息包括用户名、MD5密码、密码密保信息、登陆ip以及用户生日等,其中密码密保均为MD5存储,解开后测试大部分邮箱依旧还可登陆。网易邮箱泄露,乌云平台方面称,已经通过乌云漏洞平台第一时间通知网易。网易邮箱泄露,网易官方发文表示否认,黑客盗取密码与网易无关。
曝网易邮箱泄露 官方强烈否认:数据库未泄露
这一问题爆发之后,网易也及时作出了回应,称经网易邮箱团队排查,网络谣传并不属实。网易表示,网易邮箱数据库不存在被攻击和泄露情况,同名账户被 攻击和网易邮箱数据库无关。至于部分网站发给用户的密码重置邮件,网易称已经采取了各种安全保障措施,升级了风控策略,并提醒用户不要在不同网站使用相同 的网易邮箱账号和密码。
但就在今天(10月19日)下午,网易就成功被乌云打脸——乌云宣布发现网易新漏洞。 网易用户数据库疑似泄露,影响数量总共数亿条,泄露信息包括用户名、MD5密码、密码提示问题/答案(hash)、注册IP、生日等。网易163/126邮箱过亿数据泄漏(涉及邮箱账号/密码/用户密保等)。
乌云方面指出,近期有网友抱怨称自己的iCloud帐号被黑,绑定的iPhone手机被锁敲诈等,他们最大的一个共性就是都采用了网易邮箱作为iCloud帐号。
另外乌云给出的一个检查办法是,登陆reg.163.com用户中心,在风险提示处查询近一个月的异常登录记录,以及异地登陆提醒邮件。如有异常,需尽快修改密码。
对于网易邮箱泄露,乌云同时建议,解除掉所有利用网易注册服务的密码与绑定关系,如淘宝、支付宝、iCloud和QQ等关键服务线,因为目前密码与“保护邮箱”已经没法保护用户了。
乌云平台官微随后又发文称,“这次密码泄露似乎也没有改密码就能解决这么简单。因为还泄露了用户密码提示问题&答案(hash处理),而且这个数据应该是“撞库”无法获取的,建议大家改密码的同时也将密码提示答案进行更新修改!”
就在不久前,曾有网友爆料,“网易邮箱在10月14日被全面破解,邮箱到你所关联的暴雪类游戏账户、个人银行账户密码、关联网盘、微博等大部分信息均已经透明。”
对于网易邮箱泄露,网易邮箱团队18日发表官方声明进行了强烈否认。网易声明称“网易邮箱数据库不存在被攻击和泄露的情况,黑客获得部分用户在其他网站与网易邮箱同名的账号和密码,并以此账号密码尝试在其他网站登录,并非网易邮箱数据库泄露。”