網(wǎng)易:網(wǎng)易郵箱問(wèn)題賬戶僅148個(gè) 事件或有幕后黑手
今日網(wǎng)易就“網(wǎng)易郵箱過(guò)億數(shù)據(jù)泄露事件”向百家記者表示,漏洞報(bào)告平臺(tái)烏云所謂的泄密數(shù)量達(dá)到億級(jí)消息不實(shí),真正出現(xiàn)問(wèn)題的賬戶僅148個(gè)。
網(wǎng)易稱,通過(guò)網(wǎng)易方面徹查及與烏云方面對(duì)證,真正有問(wèn)題的只有100多個(gè)郵箱賬戶(注:網(wǎng)易統(tǒng)計(jì)的148個(gè)問(wèn)題賬戶是根據(jù)數(shù)據(jù)中逐個(gè)單獨(dú)賬號(hào)計(jì)算的,應(yīng)急中心統(tǒng)計(jì)的100個(gè)賬號(hào)是根據(jù)數(shù)據(jù)庫(kù)列表排序計(jì)算),并不存在億級(jí)賬戶泄漏。且在烏云向cert以及網(wǎng)易提供的100多個(gè)賬戶中,一部分是由于撞庫(kù)成功,一部分為密碼不正確或賬號(hào)完全錯(cuò)誤。
此前烏云網(wǎng)聯(lián)合創(chuàng)始人孟卓在接受媒體采訪時(shí)表示,烏云這次發(fā)布的只是一個(gè)事件報(bào)告,而非漏洞報(bào)告。也就是說(shuō),用戶信息泄露的事實(shí)肯定存在,但還不清楚是否是由于網(wǎng)易郵箱漏洞造成的。烏云網(wǎng)的報(bào)告顯示,網(wǎng)易郵箱安全報(bào)告的提交者網(wǎng)名叫“路人甲”,目前還不清楚這位白帽子的身份。不過(guò),孟卓透露,這位白帽子已經(jīng)將證據(jù)提交給了國(guó)家互聯(lián)網(wǎng)應(yīng)急中心,由這家權(quán)威機(jī)構(gòu)來(lái)認(rèn)定事件的性質(zhì)。
網(wǎng)易一位內(nèi)部負(fù)責(zé)人表示本次事件很可能有幕后黑手。
10月20日晚間,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布了“關(guān)于烏云曝光網(wǎng)易郵箱過(guò)億數(shù)據(jù)泄露的情況通報(bào)”,全文如下:
2015年10月19日13時(shí)57分,烏云漏洞報(bào)告平臺(tái)披露“網(wǎng)易163/126郵箱過(guò)億數(shù)據(jù)泄露(涉及郵箱賬號(hào)/密碼/用戶密保等)”;15時(shí)15分,CNCERT接到網(wǎng)易公司投訴,稱烏云曝光情況不實(shí);15時(shí)40分,CNCERT收到烏云對(duì)該事件的處理請(qǐng)求。CNCERT緊急向網(wǎng)易和烏云了解情況,并對(duì)相關(guān)數(shù)據(jù)進(jìn)行了驗(yàn)證,情況如下:
1、烏云漏洞報(bào)告平臺(tái)披露的網(wǎng)易遭泄露數(shù)據(jù)為100條,每條數(shù)據(jù)中包含一個(gè)郵箱帳號(hào)、郵箱密碼的md5、密保問(wèn)題、密保答案的md5等。此外,烏云平臺(tái)還公布了據(jù)稱為遭泄露數(shù)據(jù)的壓縮包截圖,但未提供具體數(shù)據(jù);
2、經(jīng)驗(yàn)證,遭披露的100條數(shù)據(jù)中,帳號(hào)/密碼匹配正確的郵箱為20個(gè)。
CNCERT認(rèn)為,此次事件中有部分用戶受到影響,但目前已披露的數(shù)據(jù)尚無(wú)法支持“過(guò)億數(shù)據(jù)泄露”這一判斷。





















