春哥技术源码论坛

 找回密码
 立即注册
 

响应式网站源码任意下载

2020最新暴利项目海量素材源码任意下载
阿里云优惠码

低价定制APP

低价H5响应式网站建设
阿里云备案码广告位招租50元/每月轻松暴利赚钱
查看: 2299|回复: 1

网易邮箱系统惨遭黑客“脱库” 用户资料大量泄露

[复制链接]
  • TA的每日心情
    开心
    2022-8-29 09:40
  • 签到天数: 1 天

    [LV.1]初来乍到

    27

    主题

    102

    回帖

    873

    积分

    高级会员

    Rank: 4

    积分
    873
    发表于 2015-10-19 20:12:21 | 显示全部楼层 |阅读模式
    据乌云漏洞平台报告,网易旗下163和126邮箱系统数据库大规模泄漏,受影响用户数超过1亿,约占其用户总量的20%。
    乌云白帽子“路人甲”(乌云漏洞平台的匿名漏洞报告者)在漏洞报告中指出,泄漏数据包括邮箱用户账号、密码、密码保护 (问题和答案)、登录IP、生日等敏感信息。其中,密码和密码保护虽然均为加密数据,但由于所用加密算法MD5可破解,经破解后测试发现,大部分邮箱可登录,显示这批数据是新近泄漏的。
    另一位乌云白帽子“紫霞仙子”透露,泄漏数据量高达数十GB。
    日前疯传网易邮箱遭“破解”的消息显示,大量AppleID、微博、支付宝、百度云盘、游戏等均遭到泄露,有不少 iPhone手机用户表示,自己使用网易邮箱绑定AppleID的手机已经被锁,并被远程擦除数据。据悉,这类问题最早集中出现于10月15日,受影响用 户全部使用网易邮箱。
    昨天,网易直指“网易邮箱遭破解”的说法为谣言,声称与网易无关,上述现象应系“撞库”所致:“经网易邮箱团队排查,网 络谣传并不属实。……网易邮箱……拥有18年的技术和运维积累,获得国家最高等级安全证书EAL3+,是目前邮件系统领域最高安全级别证书。……请网易邮 箱用户放心使用。”
    所谓“撞库”,指在不同网站使用相同密码,其中一个网站数据库泄漏,导致其它网站被株连。网易的声明意在将安全责任外推,然而“撞库”变“脱库”,发生成体系、大规模数据泄漏,网易也难再“喊冤”。
    截至目前,网易方面尚未回应乌云漏洞报告。不过就有用户在新浪微博发出网易用户中心的相关安全提醒,显示网易“外松内紧”:


    回复

    使用道具 举报

    该用户从未签到

    7

    主题

    72

    回帖

    631

    积分

    高级会员

    Rank: 4

    积分
    631
    发表于 2015-10-31 11:43:20 | 显示全部楼层
    淡定,淡定,不淡定要被春哥打屁屁了。
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|Archiver|手机版|小黑屋|春哥技术源码论坛 |Sitemap

    GMT+8, 2024-4-27 21:58 , Processed in 0.074885 second(s), 30 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2021, Tencent Cloud.

    快速回复 返回顶部 返回列表