10月19日,烏云漏洞報告平臺有白帽子報告稱網易163/126郵箱的用戶數據庫疑似泄露,影響數量總共近5億條,泄露信息包括用戶名、MD5密碼、密碼提示問題/答案(hash)、注冊IP、生日等。目前,該白帽子已將細節通知廠商,等待廠商處理中。
如果你正在使用網易郵箱的話,應該立即對這件事情進行處理,烏云網給網易用戶的建議如下:
1,利用自己的163賬號密碼,登陸reg.163.com用戶中心,在風險提示處查詢近一個月的異常登陸記錄,當然,這還遠遠不夠,還需要留意異地登陸提醒郵件;
2,如果有異常,那么需要趕緊修改掉網易郵箱密碼,并且修改密碼 登錄郵箱 -> 設置 -> 郵箱密碼修改,同時開啟網友郵箱的安全防護功能 登陸郵箱 -> 設置 -> 郵箱安全設置 -> 登陸二次驗證/安全鎖/自動轉發提醒;
3,最后,也是最重要的?。⌒薷牡羲欣镁W易注冊服務的密碼與綁定關系,如:淘寶、支付寶、iCloud、QQ等你的關鍵服務線,因為目前密碼與“保護郵箱”已經沒法保護你了。
從10月17日開始,便有不少微博用戶發文爆料網易郵箱被暴力破解,綁定網易郵箱的Apple ID被鎖,微博、支付寶、百度云盤、游戲等賬號受到影響。
然而,網易官方的說法卻和網友大相徑庭。10月18日,網易郵箱團隊卻在微博發布官方聲明,表示郵箱被暴力破解屬于網絡謠傳,“網易郵箱數據庫不存在被攻擊和泄露的情況,黑客獲得部分用戶在其他網站與網易郵箱同名的賬號和密碼,并以此賬號密碼嘗試在其他網站登錄,并非網易郵箱數據庫泄露。”
此次烏云網公布的漏洞把劇情來了個大反轉。不知道接下來網易要作何反應。