网易邮箱被曝数据泄露,安全问题引人深思

发布时间:2015-10-20 10:38:53

漏洞报告平台乌云昨日下午宣布发现新漏洞。据报道,此漏洞将导致网易 163、126 邮箱过亿数据泄漏,涉及邮箱账号、密码、用户密保等。乌云提醒网友注意,使用网易邮箱绑定淘宝、支付宝、苹果 iCloud 和 QQ 等帐号用户,需要马上解除绑定关系。其中受影响比较严重的是iPhone用户,绑定网易邮箱的Apple ID被锁后,直接导致用户手机不能使用。


相关安全领域专家称,这次漏洞涉及近5亿条用户数据,同时建议未开通网易邮箱双重验证的用户尽快开通双重验证,包括修改邮箱密码。他指出因为找回密码的问题及答案的MD5值也已经泄露,攻击者将可以修改这些信息,而邮箱主人将几乎丧失控制权。由此也将导致邮箱关联的其他服务被盗。另外乌云给出的一个检查办法是,登陆reg.163.com用户中心,在风险提示处查询近一个月的异常登录记录,以及异地登陆提醒邮件。如有异常,需尽快修改密码。


保护你_副本.jpg


截至昨天,网易邮箱在此事上予以了否认,称“网易邮箱数据库不存在被攻击和泄露情况,黑客获得部分用户在其他网站与网易邮箱同名的帐号和密码,并以此帐号和密码来尝试在其他网站的登录,并非网易邮箱数据库泄露”。究竟事实怎样,我们不予置评,但不可否认的是,伴随着一系列安全漏洞事件的频繁发生,互联网领域的信息安全问题已经箭在弦上、不得不发。


用云锁,信息安全问题一步到位

作为企业级服务器信息安全防护的供应商,云锁一直在不断创新,在信息安全领域不断摸索,为用户提供更为可靠、高效的一站式安全管理解决方案。在互联网信息安全事件频发的过程中,信息安全防护工作显得越发重要。只有找到问题发生的源头,才能从根本上解决问题。云锁正是从安全行业的战略角度出发,为企业级的服务器提供安全、可靠的性能防护以及一站式安全运维管理解决方案,旨在通过专业的安全防护,强力打造企业级服务器安全生态圈,为助力企业解决核心数据安全漏洞、木马攻击、SQL注入、XSS、web中间件等行业安全问题而持续努力。

关于云锁

云锁是服务器必备安全防护及运维管理软件,支持windows/linux服务器跨平台实时、批量、远程安全管理,以操作系统内核加固技术和web访问控制技术为核心防御体系,功能涵盖主机加固、主机防入侵、网站防护、网络攻击防御、一键巡检、攻击数据可视化、日志统计、性能监控,能帮助用户有效抵御CC攻击、SQL注入、XSS跨站攻击、溢出攻击、暴力破解、提权等黑客攻击,及病毒、木马、后门等恶意代码,为广大服务器管理员打造高效、可靠、便捷的服务器安全管理方案。