針對烏云爆料網(wǎng)易郵箱數(shù)據(jù)泄密一事,網(wǎng)易終于在18日傍晚給界面新聞發(fā)來了最新的官方回應。
回應稱,本次事件經(jīng)嚴密的技術排查,網(wǎng)易郵箱不存在自身數(shù)據(jù)泄露問題。此次事件,是由于部分用戶在其他網(wǎng)站使用了和網(wǎng)易郵箱相同的賬號密碼,其他網(wǎng)站的賬號信息泄露,被不法分子利用,僥幸嘗試登錄網(wǎng)易郵箱造成。
繼7月份出現(xiàn)大規(guī)模故障后,從昨日(10月18日)開始,不少網(wǎng)友在微博上反映自己的網(wǎng)易郵箱內(nèi)容遭到泄露,其中一部分網(wǎng)友使用網(wǎng)易郵箱綁定Apple ID的手機已經(jīng)被鎖,并被擦除數(shù)據(jù)。
對此有蘋果用戶進行了求證,表示該問題最早集中出現(xiàn)在10月15日,被波及的用戶全部使用的是網(wǎng)易郵箱。
消息被曝出后,網(wǎng)易郵箱團隊通過微博回應,經(jīng)網(wǎng)易郵箱團隊排查,網(wǎng)絡謠傳并不屬實。網(wǎng)易稱,網(wǎng)易郵箱數(shù)據(jù)庫不存在被攻擊和泄露情況,同名賬戶被攻擊和網(wǎng)易郵箱數(shù)據(jù)庫無關。至于部分網(wǎng)站發(fā)給用戶的密碼重置郵件,網(wǎng)易稱已經(jīng)采取了各種安全保障措施,升級了風控策略,并提醒用戶不要在不同網(wǎng)站使用相同的網(wǎng)易郵箱賬號和密碼。
但在今天下午13點57分,一位名叫路人甲的網(wǎng)友在烏云(WooYun)上發(fā)布了一則題為《網(wǎng)易163/126郵箱過億數(shù)據(jù)泄漏(涉及郵箱賬號/密碼/用戶密保等)》的消息。WooYun是一個位于廠商和安全研究者之間的安全問題反饋平臺,在對安全問題進行反饋處理跟進的同時,為互聯(lián)網(wǎng)安全研究者提供一個公益、學習、交流和研究的平臺,在業(yè)內(nèi)有廣泛的影響力。
該網(wǎng)友稱,163數(shù)據(jù)過億交易證明數(shù)據(jù)包含郵箱密碼密保信息,登陸IP以及用戶生日等,其中密碼密保均為MD5存儲,解開后測試大部分郵箱依舊還可登陸。對于郵箱賬戶是否處于異常狀態(tài),烏云給出的辦法是,登陸戶中心,在風險提示處查詢近一個月的異常登錄記錄,以及異地登陸提醒郵件。如有異常,需盡快修改密碼。
據(jù)艾瑞咨詢發(fā)布的報告顯示,目前國內(nèi)個人郵箱業(yè)務中,網(wǎng)易郵箱和QQ郵箱幾乎分食了超過70%的市場份額。而來自網(wǎng)易的一項數(shù)據(jù)表明,截至今年3月,網(wǎng)易免費郵箱的用戶數(shù)已達7.6億,而QQ的注冊用戶數(shù)也已超7億,剩下30%不到的市場份額,則集中在新浪、搜狐、21CN、189等郵箱服務商。
為打消用戶對資金安全問題的顧慮,支付寶方面10月19日下午對上述情況做出回應稱,支付寶實名賬戶在PC端更改登錄密碼時需雙因子驗證,僅憑郵箱無法進行操作。在手機端,也已取消用郵箱找回密碼的服務。因此某郵箱漏洞不會給它綁定的支付寶賬戶帶來安全影響,請放心使用。此外,支付寶建議設置支付寶密碼時和郵箱等網(wǎng)站有所區(qū)隔。
網(wǎng)易郵箱團隊現(xiàn)鄭重聲明,此報道不實。網(wǎng)易郵箱擁有國內(nèi)最高等級,同時也是郵件系統(tǒng)領域唯一的最高級別的安全證書AEL3+,是最值得信賴的賬號系統(tǒng)之一。同時,網(wǎng)易郵箱在安全技術領域持續(xù)升級,保持在安全技術領域的領先地位,為廣大用戶郵件系統(tǒng)安全保駕護航。本次事件經(jīng)嚴密的技術排查,網(wǎng)易郵箱不存在自身數(shù)據(jù)泄露問題。此次事件,是由于部分用戶在其他網(wǎng)站使用了和網(wǎng)易郵箱相同的賬號密碼,其他網(wǎng)站的賬號信息泄露,被不法分子利用,僥幸嘗試登錄網(wǎng)易郵箱造成。
網(wǎng)易郵箱團隊提醒廣大用戶,在互聯(lián)網(wǎng)上,不建議在安全級別較低的普通網(wǎng)站使用與個人郵箱、金融支付等高安全需求平臺相同的賬號密碼體系。避免在普通網(wǎng)站的賬號信息泄漏后,影響到您在高安全需求平臺的賬號安全。
網(wǎng)易郵箱運營18年,產(chǎn)品安全是我們的立足之本,我們也將一直為追求最極致的安全服務而努力。在成長的道路上,我們非常歡迎廣大用戶給予反饋和建議,網(wǎng)易郵箱團隊將認真聆聽采納。但對任何惡意中傷的不實報道,網(wǎng)易公司將保留追究法律責任的權利。