作者:網(wǎng)易企業(yè)郵箱 發(fā)布時間:2024-08-22 19:34:11 訪問量:706
導(dǎo)讀:總結(jié)來說,網(wǎng)易郵箱對于此次數(shù)據(jù)泄漏事件的回應(yīng)是由于用戶在其他網(wǎng)站使用相同賬號密碼導(dǎo)致的“撞庫”行為所致,并非網(wǎng)易郵箱自身的數(shù)據(jù)泄露。為了應(yīng)對這一問題,網(wǎng)易采取了一系列技術(shù)措施和安全策略,并建議用戶提高賬戶安全意識,避免在多個網(wǎng)站使用相同的賬號密碼。
關(guān)于網(wǎng)易郵箱系統(tǒng)漏洞數(shù)據(jù)泄漏事件的官方回應(yīng)與采取的措施如下:
網(wǎng)易郵箱方面表示,此次事件是因為部分用戶在其他網(wǎng)站使用了和網(wǎng)易郵箱相同的賬號密碼,其他網(wǎng)站的賬號信息泄露后被不法分子利用嘗試登錄網(wǎng)易郵箱。因此,網(wǎng)易郵箱團(tuán)隊提醒用戶不要在安全級別較低的普通網(wǎng)站使用與個人郵箱、金融支付等相同的賬號密碼。此外,網(wǎng)易還強(qiáng)調(diào)其數(shù)據(jù)庫不存在被攻擊和泄露的情況,同名賬戶被攻擊與網(wǎng)易郵箱數(shù)據(jù)庫無關(guān)。
網(wǎng)易郵箱團(tuán)隊進(jìn)行了嚴(yán)密的技術(shù)排查,并確認(rèn)網(wǎng)易郵箱不存在自身數(shù)據(jù)泄露問題。他們建議用戶修改密碼策略,避免在不同網(wǎng)站使用相同的網(wǎng)易郵箱賬號和密碼。同時,網(wǎng)易也升級了風(fēng)控策略并提醒用戶加強(qiáng)賬戶安全防護(hù)。
針對此次事件,烏云漏洞平臺通過其平臺第一時間通知到網(wǎng)易,并指出泄露的信息包括用戶注冊名、md5(一種算法)密碼、密碼提示問題和答案、注冊IP、生日等。烏云專家建議用戶檢查是否存在弱密碼賬戶并及時更改,使用其他安全防護(hù)措施監(jiān)測郵件系統(tǒng),并聯(lián)系網(wǎng)易公司修復(fù)系統(tǒng)漏洞。
CNCERT對事件進(jìn)行了驗證,認(rèn)為此次事件中有部分用戶受到影響,但目前曝光的數(shù)據(jù)尚無法支持“過億”的說法。
總結(jié)來說,網(wǎng)易郵箱對于此次數(shù)據(jù)泄漏事件的回應(yīng)是由于用戶在其他網(wǎng)站使用相同賬號密碼導(dǎo)致的“撞庫”行為所致,并非網(wǎng)易郵箱自身的數(shù)據(jù)泄露。為了應(yīng)對這一問題,網(wǎng)易采取了一系列技術(shù)措施和安全策略,并建議用戶提高賬戶安全意識,避免在多個網(wǎng)站使用相同的賬號密碼。
點(diǎn)贊 0 來源:網(wǎng)易企業(yè)郵箱
相關(guān)推薦:
網(wǎng)易企業(yè)郵箱的安全性體現(xiàn)在哪些方面?