来自乌云(wooyun)平台一名ID为“wolf”的白帽子提交了一个关于163邮箱安全的漏洞:
漏洞中称可以大规模隐蔽的窃取163邮箱用户的密码,而条件极其简单,不需要像大多漏洞那样诱骗用户点击就可以获取明文账号与密码!而WooYun平台也将该漏洞定级为高且影响面大(来了一个闪电)。
截止发稿,网易公司尚未对漏洞进行确认。在过去的2015年网易就因为一起疑似海量邮箱数据泄露的事件而被关注,下面让我们回顾下2015年此漏洞:
2015年10月19日WooYun爆出163/126邮箱过亿数据泄露(涉及账号密码密保等)
而此漏洞时至今日也到了漏洞细节公开的时间,以下是部分截图,可以看到确实泄露了部分用户的隐私数据:
后网易公开表示此事件确认为非泄露而是撞库。不过作为用户我们希望无论是否泄露,都可以享受更安全的互联网服务!在如今的互联网飞速发展的时代确实没有100%安全的产品,但我们更想看到积极响应的态度,让我们能够更加安全、更加放心的使用。