10月19日,大陆乌云漏洞报告平台显示,发现大陆最大免费电子邮件信箱——网易邮箱用户资料疑遭外泄,可能造成163和126邮箱上亿数据泄漏,并表示,如果使用网易邮箱绑定淘宝、支付宝、iCloud等帐号,建议马上解除绑定。
据大陆媒体报导,外泄信息包括用户名、MD5密码、密码密保信息、登陆ip以及用户生日等,其中密码密保均为MD5存储,解开后测试大部分邮箱依旧还可登录。
乌云平台称,近期有网民抱怨自己的iCloud帐号被骇,绑定的iPhone手机被锁敲诈等,他们的共同性是都采用网易邮箱作为iCloud帐号。
对此,乌云建议用户登陆reg.163.com用户中心,在风险提示处查询近一个月的异常登录记录,以及异地登录提醒邮件。如有异常,需尽快修改密码。
网易邮箱团队于18日否认了上述说法。网易回应,资料外泄并非源自信箱服务本身,是部分用户在其它网站使用相同帐号密码,其它网站帐号泄露,才被侥幸登入网易信箱。
据报导,乌云网是中国大陆介于电脑厂商和网路安全研究者之间的系统安全问题反映及发布平台,用户可以线上提交发现的网站安全漏洞,企业用户也可通过平台获知自己网站的漏洞。
来源:大纪元 责任编辑:洪宁
没有评论:
发表评论