網(wǎng)易郵箱泄漏致使蘋果“過億數(shù)據(jù)泄露”,是確有此事還是言過其實(shí)
18日凌晨到19日,深圳蘋果用戶手機(jī)遭黑情況呈爆發(fā)態(tài)勢(shì)。蘋果直營(yíng)店客服人員表示,昨日就接收數(shù)十個(gè)用戶投訴,檢查后均出現(xiàn)相似原因:該類蘋果用戶的iCloud均綁定網(wǎng)易126、163郵箱,疑似因網(wǎng)易郵箱數(shù)據(jù)泄露導(dǎo)致。
“凌晨給手機(jī)充電,無意間發(fā)現(xiàn)屏幕跳轉(zhuǎn)為自動(dòng)更新頁面,進(jìn)度條加載完畢后,頁面顯示:手機(jī)已丟失,錯(cuò)誤(185042)請(qǐng)登錄某網(wǎng)址查看解決方案。之后就處于死機(jī)狀態(tài)?!鄙钲谔O果5S手機(jī)用戶周先生講訴遭黑經(jīng)歷。昨日一早,他到益田假日廣場(chǎng)的蘋果店,發(fā)現(xiàn)同類報(bào)修的用戶已有七八個(gè)。店員表示,目前基本是蘋果iCloud綁定網(wǎng)易126、163郵箱的用戶被黑,疑似因網(wǎng)易郵箱數(shù)據(jù)泄露導(dǎo)致,目前店里無法處理,需電話咨詢蘋果客服。記者咨詢蘋果售后軟件技術(shù)部門客服,得知目前深圳該類現(xiàn)象較多,90%以上投訴用戶都綁定了網(wǎng)易郵箱,密碼遭泄露后,iCloud也被注銷或被操控。
客服表示,問題需轉(zhuǎn)交至賬戶賬單管理部門,將查詢用戶的蘋果iCloud狀態(tài),如被修改或刪除,可通過密保答案找回賬號(hào)。如密保答案出錯(cuò),就需攜帶手機(jī)的包裝盒、三包卡、購機(jī)小票及死機(jī)(或勒索)頁面截屏到售后網(wǎng)點(diǎn)去辦理。
18日,網(wǎng)易免費(fèi)郵箱官方新浪微博稱,近日有微博賬號(hào)謠傳網(wǎng)易郵箱部分?jǐn)?shù)據(jù)泄露,經(jīng)排查,謠傳不實(shí),并發(fā)布公告稱,網(wǎng)易郵箱數(shù)據(jù)庫不存在被攻擊和泄露,是黑客獲得部分用戶在其他網(wǎng)站與網(wǎng)易郵箱同名的賬號(hào)和密碼,并以此賬號(hào)和密碼在其他網(wǎng)站登錄。網(wǎng)易已全面升級(jí)風(fēng)控策略,對(duì)存在風(fēng)險(xiǎn)的賬號(hào)進(jìn)行了安全監(jiān)控。
2015年10月19日13時(shí)57分,烏云漏洞報(bào)告平臺(tái)披露“網(wǎng)易163/126郵箱過億數(shù)據(jù)泄露(涉及郵箱賬號(hào)/密碼/用戶密保等)”;15時(shí)15分, CNCERT接到網(wǎng)易公司投訴,稱烏云曝光情況不實(shí);15時(shí)40分,CNCERT收到烏云對(duì)該事件的處理請(qǐng)求。CNCERT緊急向網(wǎng)易和烏云了解情況,并對(duì)相關(guān)數(shù)據(jù)進(jìn)行了驗(yàn)證,情況如下:
1、烏云漏洞報(bào)告平臺(tái)披露的網(wǎng)易遭泄露數(shù)據(jù)為100條,每條數(shù)據(jù)中包含一個(gè)郵箱帳號(hào)、郵箱密碼的md5、密保問題、密保答案的md5等。此外,烏云平臺(tái)還公布了據(jù)稱為遭泄露數(shù)據(jù)的壓縮包截圖,但未提供具體數(shù)據(jù);
2、經(jīng)驗(yàn)證,遭披露的100條數(shù)據(jù)中,帳號(hào)/密碼匹配正確的郵箱為20個(gè)。
CNCERT認(rèn)為,此次事件中有部分用戶受到影響,但目前已披露的數(shù)據(jù)尚無法支持“過億數(shù)據(jù)泄露”這一判斷。 但仍然要提醒網(wǎng)友可登陸reg.163.com用戶中心,在風(fēng)險(xiǎn)提示處查詢近一個(gè)月郵箱異常登錄記錄及異地登錄提醒郵件。如有異常,需盡快修改密碼。使用網(wǎng)易郵箱綁定淘寶、支付寶、蘋果iCloud和QQ等賬號(hào)用戶,需馬上解除綁定關(guān)系。

提交
AnyLink DA系列plc遠(yuǎn)程監(jiān)控盒子
AnyLink RA 讓PLC程序遠(yuǎn)程上下載不再是難題
AnyLink DA-400 工業(yè)物聯(lián)網(wǎng)盒子
AnyLink DA-400 工業(yè)物聯(lián)網(wǎng)盒子
號(hào)外號(hào)外——AnyLink參加北京自動(dòng)化展嘍