网易邮箱破绽或致近5亿条用户数据泄漏

10月19日下午消息,乌云今日宣布发现新破绽,此破绽将招致网易163/126邮箱过亿数据泄漏,波及邮箱账号/暗码/用户密保等。

乌云方面指出,前不久,有网友抱怨称本人的iCloud帐号被黑,绑定的iPhone手机被锁敲诈等,其共同点是都采用了网易邮箱作为iCloud帐号。

网友需要注意的是,使用网易邮箱绑定淘宝、支付宝、苹果iCloud和QQ等帐号用户,需要马上解除绑定关系。

据了解,在昨日就有大批网易邮箱遭全面暴力破解的相关放出。大批网友称绑定帐号遭泄漏。

其中受影响比较严重的是iPhone用户。绑定网易邮箱的Apple ID被锁成砖,这招致了用户手机直接不能使用。

在交谈过程中,一位安全行业从业人士就表现本人的苹果手机也已被锁。他表现,脱库与撞库的事情曾经发生好几起,但人们对此的重视程度不够。他本人的手机当初仍处于被锁中,他称是因为被锁的iPhone用户太多招致打苹果客服电话解决要等4个多小时,当初能做的只是修正本人的网易暗码。

一位不愿具名的安全专家称,这次破绽波及近5亿条用户数据。他建议未开明网易邮箱双重验证的用户尽快开明双重验证,包括修正邮箱暗码。他指出因为找回暗码的问题及答案的MD5值也曾经泄漏,攻打者将可以修正这些信息,而邮箱主人将几乎丧失控制权。由此也将招致邮箱关联的其余服务被盗。

专家提到,攻打者有可能通过网易邮箱盗窃支付宝帐号暗码,但支付宝有本人的安全体系以及数字证书等验证方式,手机也在用户手里,因此支付宝资金的风险在可控范围内。

另外乌云给出的一个检查办法是,登岸reg.163.com用户中心,在风险提示处查询近一个月的异样登录记录,以及异地登岸提醒邮件。如有异样,需尽快修正暗码。

昨日网易邮箱在微博上对数据泄漏事件予以否认,称”网易邮箱不存在被攻打和泄漏情况,黑客获得部分用户在其余与网易邮箱同名的帐号和暗码,并以此帐号和暗码来尝试在其余的登录,并非网易邮箱泄漏”。截至发稿,网易针对此事未作出更多回应。 (文刀)

【责任编辑: TEL:(010)68476606】

转载自:https://netsecurity.51cto.com/art/201510/494207.htm

声明: 除非转自他站(如有侵权,请联系处理)外,本文采用 BY-NC-SA 协议进行授权 | 智乐兔
转载请注明:转自《网易邮箱破绽或致近5亿条用户数据泄漏
本文地址:https://www.zhiletu.com/archives-5113.html
关注公众号:智乐兔

赞赏

wechat pay微信赞赏alipay pay支付宝赞赏

上一篇
下一篇

相关文章

在线留言

你必须 登录后 才能留言!

在线客服
在线客服 X

售前: 点击这里给我发消息
售后: 点击这里给我发消息

智乐兔官微