网易邮箱疑遭黑客“脱库” 网易极力反驳称虚假消息
第一财经日报 2015/10/20 责任编辑:chenguanyu
10月19日,乌云漏洞报告平台上有白帽子报告称网易163/126邮箱过亿数据疑似泄露,泄露信息包括用户名、MD5密码、密码密保信息、登陆ip以及用户生日等。
当天下午,网易方面人士对记者回应称,此次事件经过严密的技术排查,网易邮箱不存在用户信息泄露,对任何恶意中伤的不实报道,网易公司将保留追究法律责任的权利。
网易邮箱团队同时提醒用户,不建议在安全级别较低的普通网站使用与个人邮箱、金融支付等高安全需求平台相同的账号密码体系,避免在普通网站的账号信息泄漏后,影响到用户在高安全需求平台的账号安全。
网易邮箱方面称,此次事件是因为部分用户在其他网站使用了和网易邮箱相同的账号密码,其他网站的账号信息泄露,被不法分子利用,侥幸尝试登陆网易邮箱造成。
网易邮箱团队同时提醒用户,不建议在安全级别较低的普通网站使用与个人邮箱、金融支付等高安全需求平台相同的账号密码体系,避免在普通网站的账号信息泄漏后,影响到用户在高安全需求平台的账号安全。
在网易做出回应前,支付宝已发布公告称,支付宝实名账户在电脑端更改登录密码时需双重信息验证,仅凭邮箱无法操作。在手机上,不支持用邮箱找回密码的服务。因此某邮箱漏洞不会给它绑定的支付宝账户带来安全影响。支付宝还建议用户,设置支付宝密码时和邮箱等网站有所区隔。
