网易邮箱疑过亿数据泄漏 果粉和百度网盘用户遭殃

发布时间:  2016-09-27      来源:    浏览数:  次     分享到:

19日上午,知名黑客平台乌云贴出公告,称收到会员提交的报告,指网易邮箱存在严重漏洞,将导致网易163/126邮箱过亿数据泄露,涉及邮箱账号、密码、用户密保等。

在网易发表两次否认声明后,19日晚间,来自网易官方的一份“澄清”终于将这一消息坐实。回应称“网易邮箱不存在自身数据泄露问题”,此次事件是由于不法分子用其他网站泄露的账号密码“撞库”登录网易邮箱所造成,但并没有提及究竟有多少用户的数据遭泄露,也没有提供具体数据和专门解决方案。  

果粉和百度网盘用户遭殃

  据了解,这次的网易邮箱被暴力破解事件最早是从一名叫作“于公子”的知乎网友在网上爆料开始,他表示在10月13日6点自己的百度账号与暴雪战网密码一起被修改,时间相同。他还认为:“按以前的路数应该是有组织的批量修改,然后会向下游产业链出售,买家接手后逐个撞库,搜刮价值后再转手卖给需要个人信息的买家,还有91,1024什么的应该会有个井喷吧,愿度盘用户安好……”  

  和上述网友“于公子”的状况相同,不少将网易邮箱注册为百度账户用户名的网友均表示,自己的账户被修改。先破解网易邮箱,得到百度账户用户名,修改绑定邮箱,得到百度网盘权限。 

不止是百度网盘的用户,另外一群受此波及严重的则是苹果用户。有多位网友在微博发消息称自己的iPhone突然变“砖”,并受到疑似敲诈者的留言,让用户联系其QQ号,并附上截图。而有网友联系苹果客服,也是转接缓慢,有用户爆料自己登陆了将近四个小时才转接到苹果的ID管理部门,“客服说自己这两天忙炸了,被盗的全是网易邮箱,该用户身后还有七百多通电话在等候。” 

记者从乌云官微发出的消息了解到,这次密码泄露似乎也不是改密码就能解决这么简单,因为还泄露了用户密码提示问题及答案,而且这个数据应该是用其他网站泄露的账号密码“撞库”也无法获取的,因此建议大家“改密码的同时也将密码提示答案进行更新修改”。

 来源: 东方网劳动报