網(wǎng)易郵箱被曝泄露用戶過(guò)億數(shù)據(jù) 網(wǎng)易:不法分子僥幸得逞
而對(duì)于上述說(shuō)法,網(wǎng)易在當(dāng)晚6點(diǎn)再次發(fā)布了他們?cè)谝惶烨鞍l(fā)出的公告,稱已經(jīng)對(duì)本次事件進(jìn)行了技術(shù)排查,網(wǎng)易郵箱不存在自身數(shù)據(jù)泄露問(wèn)題。此次事件,是由于部分用戶在其他網(wǎng)站使用了和網(wǎng)易郵箱相同的賬號(hào)密碼,其他網(wǎng)站的賬號(hào)信息泄露,被不法分子利用,僥幸嘗試登錄網(wǎng)易郵箱造成。
360首席反詐騙安全專家裴智勇解釋,雙方爭(zhēng)議焦點(diǎn)在于,泄露是否是由網(wǎng)易本身漏洞導(dǎo)致,用黑客技術(shù)的話來(lái)說(shuō),是“拖庫(kù)”與“撞庫(kù)”的區(qū)別:“拖庫(kù)就是黑客直接黑進(jìn)了系統(tǒng),能夠把這里面所有的信息全部拿出來(lái),風(fēng)險(xiǎn)是很大的;而撞庫(kù)是說(shuō)他不確定這個(gè)信息,而是拿到了一個(gè)信息后在不同的網(wǎng)站去試,如果成功了就是撞庫(kù)成功了,總歸是有一定幾率的,不過(guò)無(wú)論是哪種,對(duì)于(被泄)用戶來(lái)說(shuō)都是一樣的,因?yàn)樾畔⒁呀?jīng)被泄露了。”
前者意味著所有用戶郵箱的“鑰匙”已經(jīng)盡在黑客手中掌握,而后者則只是幾率問(wèn)題。但按照烏云給出的說(shuō)法,目前部分泄露數(shù)據(jù)已經(jīng)在互聯(lián)網(wǎng)流傳,部分已經(jīng)公布的信息中,存在多類原始信息,包括用戶密碼提示問(wèn)題和答案同時(shí)泄露,這些信息很難單純由撞庫(kù)獲得。
不過(guò)裴智勇坦言,從監(jiān)控情況看,我國(guó)網(wǎng)民信息泄露的情況非常嚴(yán)重,這也客觀上使得撞庫(kù)相比以前更加容易。據(jù)監(jiān)測(cè)到的信息,目前網(wǎng)民被泄露的信息已經(jīng)達(dá)到23.7億條,這個(gè)規(guī)模是很大的。所以利用這些信息再去對(duì)別的網(wǎng)站進(jìn)行撞庫(kù),從技術(shù)上來(lái)講是確實(shí)有可能的。
有網(wǎng)絡(luò)安全專家表示,考慮到目前有關(guān)泄露信息的相關(guān)情況仍然不明朗,這需要各方盡快合力解決,而非先打一場(chǎng)“攻防戰(zhàn)”。
專家認(rèn)為,這本質(zhì)是一起案件。因?yàn)猷]箱在網(wǎng)絡(luò)上是“用戶根”,很多驗(yàn)證都靠郵箱。所以郵箱安全受到威脅的話,會(huì)衍生一系列的問(wèn)題,需要給予充分重視。
對(duì)于目前泄露信息的具體數(shù)量,烏云和網(wǎng)易雙方也都沒(méi)有給出準(zhǔn)確答案。在給記者的回復(fù)中,烏云方面表示,對(duì)于后續(xù)進(jìn)展會(huì)繼續(xù)跟蹤和反饋,而網(wǎng)易方面也表示,目前技術(shù)部門仍在進(jìn)行處理,加緊解決目前已被泄露信息的用戶安全問(wèn)題。裴智勇建議,用戶應(yīng)有網(wǎng)絡(luò)自我保護(hù)意識(shí)。
據(jù)他介紹,最好的辦法就是定期改密碼,尤其是社交賬號(hào),常用郵箱賬號(hào)密碼最好都是單獨(dú)設(shè)立的。修改密碼之后,密碼保護(hù)問(wèn)題也要進(jìn)行修改,保障自己的郵箱安全。
版權(quán)聲明:
凡注明來(lái)源為"天津都市網(wǎng)"的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)和程序等作品,版權(quán)均屬天津都市網(wǎng)或相關(guān)權(quán)利人專屬所有或持有所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。否則以侵權(quán)論,依法追究相關(guān)法律責(zé)任。

查看所有評(píng)論正有(0)人在評(píng)論
網(wǎng)友評(píng)論僅供網(wǎng)友表達(dá)個(gè)人看法,并不表明本網(wǎng)同意其觀點(diǎn)或證實(shí)其描述