诸城信息港城市论坛

 找回密码
 注册

查看: 787|回复: 0

提醒┃数亿人数据遭泄露,光改密码还不够!赶紧自查!

[复制链接]

1566

主题

1568

帖子

9555

积分

白银元老

Rank: 7Rank: 7Rank: 7

积分
9555
发表于 2015-10-22 16:36:32 | 显示全部楼层 |阅读模式 IP:山东潍坊


19日下午,@乌云-漏洞报告平台 宣布发现新漏洞,此漏洞将导致网易163/126邮箱过亿数据泄漏,涉及邮箱账号/密码/用户密保等。快来看看你中招了吗?
乌云方面指出,前不久,有网友抱怨称自己的iCloud账号被黑,绑定的iPhone手机被锁等,其共同点是都采用了网易邮箱作为iCloud账号。



网友需要注意的是,使用网易邮箱绑定淘宝、支付宝、苹果iCloud和QQ等账号用户,需要马上解除绑定关系。

其中受影响比较严重的是iPhone用户。不少绑定网易邮箱的Apple ID被锁成砖,这导致了用户手机直接不能使用。



一位不愿具名的安全领域专家称,这次漏洞涉及近5亿条用户数据。他建议未开通网易邮箱双重验证的用户尽快开通双重验证,包括修改邮箱密码。他指出,因为找回密码的问题及答案的MD5值也已经泄露,攻击者将可以修改这些信息,而邮箱主人将几乎丧失控制权,由此也将导致邮箱关联的其他服务被盗。

乌云方面也表示,其中部分数据已经在互联网流传,同时这次密码泄露似乎也没有改密码就能解决这么简单。因为还泄露了用户密码提示问题&答案(hash处理),而且这个数据应该是“撞库”无法获取的,建议大家改密码的同时也将密码提示答案进行更新修改!

如何检查自己是否“中招”?
乌云给出的检查方法及建议如下:



网易邮箱对数据泄露事件
进行回应

19日,网易邮箱对数据泄露事件予以否认,称“网易邮箱数据库不存在被攻击和泄露情况,黑客获得部分用户在其他网站与网易邮箱同名的账号和密码,并以此账号和密码来尝试在其他网站的登录,并非网易邮箱数据库泄露。”截至目前,网易针对此事未作出更多回应。

来源:人民日报



您需要登录后才可以回帖 登录 | 注册

本版积分规则

关于本站 广告服务 联系我们 网站导航 诚聘英才 免责声明 帮助中心
Copyright © 2005 诸城信息港 版权所有 | 增值电信业务经营许可证:鲁B2-20051026号 | 备案/许可证号:鲁ICP备12015127号-7 | 电子公告许可:电信业务审批[2008]字第262号函
投稿信箱:webmaster@zcinfo.net   总机:0536-6017778    新闻、业务热线:0536-2165588   法律顾问:山东东武律师事务所 刘清波、秦丽律师
快速回复 返回顶部 返回列表