來自烏云(wooyun)平臺一名ID為“wolf”的白帽子提交了一個關(guān)于163郵箱安全的漏洞:
漏洞中稱可以大規(guī)模隱蔽的竊取163郵箱用戶的密碼,而條件極其簡單,不需要像大多漏洞那樣誘騙用戶點擊就可以獲取明文賬號與密碼!而WooYun平臺也將該漏洞定級為高且影響面大(來了一個閃電)。
截止發(fā)稿,網(wǎng)易公司尚未對漏洞進行確認(rèn)。在過去的2015年網(wǎng)易就因為一起疑似海量郵箱數(shù)據(jù)泄露的事件而被關(guān)注,下面讓我們回顧下2015年此漏洞:
2015年10月19日WooYun爆出163/126郵箱過億數(shù)據(jù)泄露(涉及賬號密碼密保等)
而此漏洞時至今日也到了漏洞細節(jié)公開的時間,以下是部分截圖,可以看到確實泄露了部分用戶的隱私數(shù)據(jù):
后網(wǎng)易公開表示此事件確認(rèn)為非泄露而是撞庫。不過作為用戶我們希望無論是否泄露,都可以享受更安全的互聯(lián)網(wǎng)服務(wù)!在如今的互聯(lián)網(wǎng)飛速發(fā)展的時代確實沒有100%安全的產(chǎn)品,但我們更想看到積極響應(yīng)的態(tài)度,讓我們能夠更加安全、更加放心的使用。