微信营销
当前位置: 主页 > 资讯 > 微信营销
网易回应 “邮箱泄密” 实是在其他网站使用相同用户名所致
发布日期:2023-06-18 阅读次数:

  针对乌云爆料网易邮箱数据泄密一事,网易终于在18日傍晚给界面新闻发来了最新的官方回应。

  回应称,本次事件经严密的技术排查,网易邮箱不存在自身数据泄露问题。此次事件,是由于部分用户在其他网站使用了和网易邮箱相同的账号密码,其他网站的账号信息泄露,被不法分子利用,侥幸尝试登录网易邮箱造成。

  继7月份出现大规模故障后,从昨日(10月18日)开始,不少网友在微博上反映自己的网易邮箱内容遭到泄露,其中一部分网友使用网易邮箱绑定Apple ID的手机已经被锁,并被擦除数据。

  对此有苹果用户进行了求证,表示该问题最早集中出现在10月15日,被波及的用户全部使用的是网易邮箱。

  消息被曝出后,网易邮箱团队通过微博回应,经网易邮箱团队排查,网络谣传并不属实。网易称,网易邮箱数据库不存在被攻击和泄露情况,同名账户被攻击和网易邮箱数据库无关。至于部分网站发给用户的密码重置邮件,网易称已经采取了各种安全保障措施,升级了风控策略,并提醒用户不要在不同网站使用相同的网易邮箱账号和密码。

  但在今天下午13点57分,一位名叫路人甲的网友在乌云(WooYun)上发布了一则题为《网易163/126邮箱过亿数据泄漏(涉及邮箱账号/密码/用户密保等)》的消息。WooYun是一个位于厂商和安全研究者之间的安全问题反馈平台,在对安全问题进行反馈处理跟进的同时,为互联网安全研究者提供一个公益、学习、交流和研究的平台,在业内有广泛的影响力。

  该网友称,163数据过亿交易证明数据包含邮箱密码密保信息,登陆IP以及用户生日等,其中密码密保均为MD5存储,解开后测试大部分邮箱依旧还可登陆。对于邮箱账户是否处于异常状态,乌云给出的办法是,登陆户中心,在风险提示处查询近一个月的异常登录记录,以及异地登陆提醒邮件。如有异常,需尽快修改密码。

  据艾瑞咨询发布的报告显示,目前国内个人邮箱业务中,网易邮箱和QQ邮箱几乎分食了超过70%的市场份额。而来自网易的一项数据表明,截至今年3月,网易免费邮箱的用户数已达7.6亿,而QQ的注册用户数也已超7亿,剩下30%不到的市场份额,则集中在新浪、搜狐、21CN、189等邮箱服务商。

  为打消用户对资金安全问题的顾虑,支付宝方面10月19日下午对上述情况做出回应称,支付宝实名账户在PC端更改登录密码时需双因子验证,仅凭邮箱无法进行操作。在手机端,也已取消用邮箱找回密码的服务。因此某邮箱漏洞不会给它绑定的支付宝账户带来安全影响,请放心使用。此外,支付宝建议设置支付宝密码时和邮箱等网站有所区隔。

  网易邮箱团队现郑重声明,此报道不实。网易邮箱拥有国内最高等级,同时也是邮件系统领域唯一的最高级别的安全证书AEL3+,是最值得信赖的账号系统之一。同时,网易邮箱在安全技术领域持续升级,保持在安全技术领域的领先地位,为广大用户邮件系统安全保驾护航。本次事件经严密的技术排查,网易邮箱不存在自身数据泄露问题。此次事件,是由于部分用户在其他网站使用了和网易邮箱相同的账号密码,其他网站的账号信息泄露,被不法分子利用,侥幸尝试登录网易邮箱造成。

  网易邮箱团队提醒广大用户,在互联网上,不建议在安全级别较低的普通网站使用与个人邮箱、金融支付等高安全需求平台相同的账号密码体系。避免在普通网站的账号信息泄漏后,影响到您在高安全需求平台的账号安全。

  网易邮箱运营18年,产品安全是我们的立足之本,我们也将一直为追求最极致的安全服务而努力。在成长的道路上,我们非常欢迎广大用户给予反馈和建议,网易邮箱团队将认真聆听采纳。但对任何恶意中伤的不实报道,网易公司将保留追究法律责任的权利。