请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 顾问团光明儿 于 2015-10-20 09:48 编辑
        拥有18年的技术和运维积累、获得国家 EAL3+ 等级安全证书、号称目前最安全邮件系统的网易邮箱(163和126邮箱),真的安全吗?


        乌云白帽子“路人甲”(乌云漏洞平台的匿名漏洞报告者)在漏洞报告中指出,泄漏数据包括邮箱用户账号、密码、密码保护(问题和答案)、登录IP、生日等敏感信息。其中,密码和密码保护虽然均为加密数据,但由于所用加密算法MD5可破解,经破解后测试发现,大部分邮箱可登录,显示这批数据是新近泄漏的。据乌云漏洞平台报告,网易旗下163和126邮箱系统数据库大规模泄漏,受影响用户数超过1亿,约占其用户总量的20%。


        另一位乌云白帽子“紫霞仙子”透露,泄漏数据量高达数十GB。



        日前疯传网易邮箱遭“破解”的消息显示,大量AppleID、微博、支付宝、百度云盘、游戏等均遭到泄露,有不少iPhone手机用户表示,自己使用网易邮箱绑定AppleID的手机已经被锁,并被远程擦除数据。据悉,这类问题最早集中出现于10月15日,受影响用户全部使用网易邮箱。


        昨天,网易直指“网易邮箱遭破解”的说法为谣言,声称与网易无关,上述现象应系“撞库”所致:“经网易邮箱团队排查,网络谣传并不属实。……网易邮箱……拥有18年的技术和运维积累,获得国家最高等级安全证书EAL3+,是目前邮件系统领域最高安全级别证书。……请网易邮箱用户放心使用。”


        所谓“撞库”,指在不同网站使用相同密码,其中一个网站数据库泄漏,导致其它网站被株连。网易的声明意在将安全责任外推,然而“撞库”变“脱库”,发生成体系、大规模数据泄漏,网易也难再“喊冤”。


        截至目前,网易方面尚未回应乌云漏洞报告。不过就有用户在新浪微博发出网易用户中心的相关安全提醒,显示网易“外松内紧”:




共 424 个关于用户资料大量泄露 网易邮箱系统惨遭黑客“脱库”的回复 最后回复于 2016-3-21 08:18

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

顾问团光明儿 VIP认证 管理员

粉丝:501 关注:0 积分:14837

精华:63 金币:5404 经验:11062

最后登录时间:2025-9-15

360AI音箱MAX-M1 奇酷手机青春版(全网通版) 安全卫士10周年纪念 360粉丝达人勋章

私信 加好友

最新活动

纳智成篇,听你所想| 山城共话产品未来!36

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表