10月19日下午,乌云今日宣布发现新漏洞,网易用户数据库疑似泄露,影响数量总共数亿条,泄露信息包括用户名、MD5密码、密码提示问题/答案(hash)、注册IP、生日等。网易163/126邮箱过亿数据泄漏(涉及邮箱账号/密码/用户密保等)。
乌云建议用户登陆reg.163.com用户中心,在风险提示处查询近一个月的异常登录记录,以及异地登陆提醒邮件。如有异常,需尽快修改密码,同时开启邮箱的安全防护功能。另外,使用网易邮箱绑定淘宝、支付宝、苹果iCloud和QQ等帐号用户,需要马上解除绑定关系,因为目前,密码与保护邮箱已经没法保护你了。
乌云称,近日很多网友抱怨iCloud账户被黑,绑定的iPhone手机被敲诈,而他们最大的共性就是采用网易邮箱做为iCloud账号。
对此,网易邮箱于18日回应称,网易邮箱数据库不存在被攻击和泄露情况,黑客获得部分用户在其他网站与网易邮箱同名的帐号和密码,并以此帐号和密码来尝试在其他网站的登录,并非网易邮箱数据库泄露。
截至发稿,网易针对此事尚未作出更多回应。