CNCERT發布公告認為,烏云曝光“網易郵箱過億數據泄露”事件中有部分用戶受到影響,但目前已披露的數據尚無法支持“過億數據泄露”這一判斷。公告全文如下:
2015年10月19日13時57分,烏云漏洞報告平臺披露“網易163/126郵箱過億數據泄露(涉及郵箱賬號/密碼/用戶密保等)”;15時15分, CNCERT接到網易公司投訴,稱烏云曝光情況不實;15時40分,CNCERT收到烏云對該事件的處理請求。CNCERT緊急向網易和烏云了解情況,并對相關數據進行了驗證,情況如下:
1、烏云漏洞報告平臺披露的網易遭泄露數據為100條,每條數據中包含一個郵箱帳號、郵箱密碼的md5、密保問題、密保答案的md5等。此外,烏云平臺還公布了據稱為遭泄露數據的壓縮包截圖,但未提供具體數據;
2、經驗證,遭披露的100條數據中,帳號/密碼匹配正確的郵箱為20個。
CNCERT認為,此次事件中有部分用戶受到影響,但目前已披露的數據尚無法支持“過億數據泄露”這一判斷。