來自烏云(wooyun)平臺一名ID為“wolf”的白帽子提交了一個關于163郵箱安全的漏洞:
漏洞中稱可以大規模隱蔽的竊取163郵箱用戶的密碼,而條件極其簡單,不需要像大多漏洞那樣誘騙用戶點擊就可以獲取明文賬號與密碼!而WooYun平臺也將該漏洞定級為高且影響面大(來了一個閃電)。
截止發稿,網易公司尚未對漏洞進行確認。在過去的2015年網易就因為一起疑似海量郵箱數據泄露的事件而被關注,下面讓我們回顧下2015年此漏洞:
2015年10月19日WooYun爆出163/126郵箱過億數據泄露(涉及賬號密碼密保等)
而此漏洞時至今日也到了漏洞細節公開的時間,以下是部分截圖,可以看到確實泄露了部分用戶的隱私數據:
后網易公開表示此事件確認為非泄露而是撞庫。不過作為用戶我們希望無論是否泄露,都可以享受更安全的互聯網服務!在如今的互聯網飛速發展的時代確實沒有100%安全的產品,但我們更想看到積極響應的態度,讓我們能夠更加安全、更加放心的使用。