? 10月19日,烏云宣布發(fā)現(xiàn)新漏洞,此漏洞將導致網(wǎng)易163、126郵箱過億數(shù)據(jù)泄漏,涉及郵箱賬號、密碼、用戶密保等。
烏云方面指出,前不久,有網(wǎng)友抱怨稱自己的iCloud帳號被黑,綁定的iPhone手機被鎖敲詐等,其共同點是都采用了網(wǎng)易郵箱作為iCloud帳號。
網(wǎng)友需要注意的是,使用網(wǎng)易郵箱綁定淘寶、支付寶、蘋果iCloud和QQ等帳號用戶,需要馬上解除綁定關系。
一位不愿具名的安全領域專家稱,這次漏洞涉及近5億條用戶數(shù)據(jù)。他建議未開通網(wǎng)易郵箱雙重驗證的用戶盡快開通雙重驗證,包括修改郵箱密碼。他指出因為找回密碼的問題及答案的MD5值也已經(jīng)泄露,攻擊者將可以修改這些信息,而郵箱主人將幾乎喪失控制權。由此也將導致郵箱關聯(lián)的其他服務被盜。
專家提到,攻擊者有可能通過網(wǎng)易郵箱盜竊支付寶帳號密碼,但支付寶有自己的安全體系以及數(shù)字證書等驗證方式,手機也在用戶手里,因此支付寶資金的風險在可控范圍內(nèi)。
另外烏云給出的一個檢查辦法是,網(wǎng)友可以登陸reg.163.com用戶中心,在風險提示處查詢近一個月的異常登錄記錄,以及異地登陸提醒郵件。如有異常,需盡快修改密碼。宗和
(來源:半島網(wǎng)-半島都市報) [編輯: 張珍珍]
版權稿件,任何媒體、網(wǎng)站或個人未經(jīng)授權不得轉載,違者將依法追究責任。
?