今日烏云漏洞報告平臺接到了一起驚人的數據泄密報告!有白帽子報告稱網易的用戶數據庫疑似泄露,影響數量總共數億條,泄露信息包括用戶名、MD5密碼、密碼提示問題/答案(hash)、注冊IP、生日等。網易163/126郵箱過億數據泄漏(涉及郵箱賬號/密碼/用戶密保等)。
51CTO就此采訪一位安全業界的專家,他表示,本次事件如果屬實,應該是2015年以來國內數量最多、影響最大的信息泄露事故。
來自烏云漏洞平臺
似已有用戶淪陷
反觀最近很多網友抱怨的icloud賬號被黑,綁定的iphone手機被鎖敲詐事件,他們最大的一個共性,就是都采用了網易郵箱作為icloud賬號!巧合?黑產喜好活動?
新浪微博用戶“窮山惡水的陳二狗”說,兩個月前自己的支付寶就被人異地登錄過,而他的密碼郵箱正是網易郵箱,截圖如下:
目前網易郵箱對此答復為用戶密碼全相同“撞庫”所致,但白帽子報告的地下流傳的這份數億用戶數據庫,究竟是什么渠道所致呢?
51CTO會持續關注該泄密事件進展與后續影響范圍,但目前強烈需要我們用戶自查自保。
1、 利用自己的163賬號密碼,登錄reg.163.com用戶中心,在風險提示除查詢近一個月的異常登錄記錄,當然這還遠遠不夠(一個月的異常記錄網易你在逗我?),還需要留意異地登錄提醒郵件;
2、 如果有異常,那么需要趕緊修改掉網易郵箱密碼,并且修改——>密碼——>登錄郵箱——>設置——>郵箱密碼修改,同時開啟網友郵箱的安全防護功能 登錄郵箱-設置-郵箱安全設置-登錄二次ya驗證/安全鎖/自動轉發提醒;
3、最后,也是最重要的!修改掉所有利用網易注冊服務的密碼與綁定關系,如:淘寶,支付寶,icloud,qq等你的關鍵服務線,因為目前密碼與“保護郵箱”已經沒法保護你了。