AD
首页 > 头条 > 正文

网易邮箱过亿数据或遭泄露网易回应:我们国内最“安全”()-科技频道-金鱼财经网

[2021-02-23 10:28:30] 来源: 编辑:wangjia 点击量:
评论 点击收藏
导读: 本报综合消息 乌云漏洞报告平台19日宣布发现新漏洞,此漏洞将导致网易163/126邮箱过亿数据泄漏,涉及邮箱账号/密码/用户密保等。 乌云方面指出,前不久,有网友抱怨称自己的iCloud账号被黑,绑

本报综合消息 乌云漏洞报告平台19日宣布发现新漏洞,此漏洞将导致网易163/126邮箱过亿数据泄漏,涉及邮箱账号/密码/用户密保等。

乌云方面指出,前不久,有网友抱怨称自己的iCloud账号被黑,绑定的iPhone手机被锁敲诈等,其共同点是都采用了网易邮箱作为iCloud账号。

一位不愿具名的安全领域专家称,这次漏洞涉及近5亿条用户数据。他建议未开通网易邮箱双重验证的用户尽快开通双重验证,包括修改邮箱密码。他指出因为找回密码的问题及答案的MD5值也已经泄露,攻击者将可以修改这些信息,而邮箱主人将几乎丧失控制权。由此也将导致邮箱关联的其他服务被盗。

专家提到,攻击者有可能通过网易邮箱盗窃支付宝账号密码,但支付宝有自己的安全体系以及数字证书等验证方式,手机也在用户手里,因此支付宝资金的风险在可控范围内。

另外乌云给出的一个检查办法是,登陆reg.163.com用户中心,在风险提示处查询近一个月的异常登录记录,以及异地登录提醒邮件。如有异常,需尽快修改密码。

10月19日晚间,网易就此前报道漏洞将致网易邮箱过亿数据泄漏一事做出声明,称经严密的技术排查,网易邮箱不存在自身数据泄露问题。此次事件,是由于部分用户在其他网站使用了和网易邮箱相同的账号密码,其他网站的账号信息泄露,被不法分子利用,侥幸尝试登录网易邮箱造成。

网易在声明中表示,网易邮箱拥有国内最高等级,同时也是邮件系统领域唯一的最高级别的安全证书EAL3+,是最值得信赖的账号系统之一。

查看更多:

为您推荐