安全專家表示,有多種可能造成密碼泄露。網(wǎng)易公司提醒用戶,用郵箱注冊(cè)其他網(wǎng)站的賬戶時(shí),不要使用與郵箱一樣的密碼。
記者打開網(wǎng)友提供的查詢鏈接,看到頁(yè)面上可以輸入任意郵箱查詢。記者查詢自己的一個(gè)郵箱,頁(yè)面上出現(xiàn)了一組數(shù)字,發(fā)現(xiàn)確實(shí)是自己的郵箱密碼,但是兩年前使用的舊密碼。記者重復(fù)查詢多次,沒有查到現(xiàn)在使用的密碼。很多網(wǎng)友也表示,打開該鏈接查詢自己的郵箱,顯示的都是以前的舊密碼。昨天,該查詢鏈接已無法打開。
據(jù)媒體報(bào)道,2015年10月19日下午,國(guó)內(nèi)一家網(wǎng)絡(luò)安全平臺(tái)“烏云”宣布,其收到泄密報(bào)告稱,網(wǎng)易163、126郵箱有大量數(shù)據(jù)可能被泄露。其中包括用戶名、密碼、密碼密保信息等。去年,一些用網(wǎng)易郵箱注冊(cè)蘋果賬號(hào)的iPhone手機(jī)用戶發(fā)現(xiàn),自己的手機(jī)已經(jīng)被鎖定,并被遠(yuǎn)程擦除數(shù)據(jù)。
當(dāng)時(shí)網(wǎng)易回應(yīng)稱,郵箱不存在數(shù)據(jù)泄露問題。所謂泄密,是部分用戶在其他網(wǎng)站使用了和網(wǎng)易郵箱相同的賬號(hào)、密碼,其他網(wǎng)站的信息泄露后被人利用從事不法行為。
補(bǔ)天漏洞平臺(tái)負(fù)責(zé)人林偉告訴記者,從黑客攻擊的角度來說,造成郵箱密碼泄露有四種情況。
第一種是通常所說的“撞庫(kù)”。即用戶用網(wǎng)易郵箱在其他網(wǎng)站注冊(cè)了賬號(hào)。這些網(wǎng)站被黑客破解,因此掌握了用戶注冊(cè)用的這些密碼,然后一個(gè)個(gè)地嘗試登錄郵箱。而其中就有網(wǎng)易郵箱的密碼,因此造成泄密。但林偉認(rèn)為,“撞庫(kù)”的效率比較低,此次網(wǎng)傳的密碼泄露涉及的范圍太廣,可行性不高。
第二種是上網(wǎng)劫持。就是通過劫持例如聯(lián)通、移動(dòng)這樣的運(yùn)營(yíng)商的信號(hào),從而直接獲得用戶輸入的賬號(hào)和密碼。但因?yàn)閿?shù)據(jù)量太大,可能需要劫持近乎全國(guó)的網(wǎng)絡(luò),這種可能性幾乎為零。
第三種是個(gè)別黑客把多個(gè)不同來源的、規(guī)模很小的泄密資料拼湊成現(xiàn)在的規(guī)模。同樣,因?yàn)轶w量龐大,而可行性不高。
第四種是黑客利用網(wǎng)站自身漏洞直接攻破其數(shù)據(jù)庫(kù)把賬戶、密碼等數(shù)據(jù)“拖走”,也就是黑客們口中的“拖庫(kù)”方法,比較適合做大范圍的攻擊。
網(wǎng)易工作人員回應(yīng)稱,去年10月就接到用戶的舉報(bào)信息,網(wǎng)易的安全技術(shù)人員進(jìn)行了安全檢查,但并沒有發(fā)現(xiàn)有網(wǎng)易郵箱自身有賬戶密碼泄露的情況。因此,目前唯一的可能造成泄密的途徑,就是用戶使用網(wǎng)易的郵箱注冊(cè)了其他網(wǎng)站的賬戶,并且也使用了同樣的密碼,并被黑客所利用。
因此,工作人員建議用戶在使用網(wǎng)易郵箱注冊(cè)其他網(wǎng)站賬戶時(shí),不要用與郵箱一樣的密碼。文/記者 范博韜