? 10月19日,烏云宣布發現新漏洞,此漏洞將導致網易163、126郵箱過億數據泄漏,涉及郵箱賬號、密碼、用戶密保等。
烏云方面指出,前不久,有網友抱怨稱自己的iCloud帳號被黑,綁定的iPhone手機被鎖敲詐等,其共同點是都采用了網易郵箱作為iCloud帳號。
網友需要注意的是,使用網易郵箱綁定淘寶、支付寶、蘋果iCloud和QQ等帳號用戶,需要馬上解除綁定關系。
一位不愿具名的安全領域專家稱,這次漏洞涉及近5億條用戶數據。他建議未開通網易郵箱雙重驗證的用戶盡快開通雙重驗證,包括修改郵箱密碼。他指出因為找回密碼的問題及答案的MD5值也已經泄露,攻擊者將可以修改這些信息,而郵箱主人將幾乎喪失控制權。由此也將導致郵箱關聯的其他服務被盜。
專家提到,攻擊者有可能通過網易郵箱盜竊支付寶帳號密碼,但支付寶有自己的安全體系以及數字證書等驗證方式,手機也在用戶手里,因此支付寶資金的風險在可控范圍內。
另外烏云給出的一個檢查辦法是,網友可以登陸reg.163.com用戶中心,在風險提示處查詢近一個月的異常登錄記錄,以及異地登陸提醒郵件。如有異常,需盡快修改密碼。宗和
(來源:半島網-半島都市報) [編輯: 張珍珍]
版權稿件,任何媒體、網站或個人未經授權不得轉載,違者將依法追究責任。
?