CNCERT發(fā)布公告認為,烏云曝光“網(wǎng)易郵箱過億數(shù)據(jù)泄露”事件中有部分用戶受到影響,但目前已披露的數(shù)據(jù)尚無法支持“過億數(shù)據(jù)泄露”這一判斷。公告全文如下:
2015年10月19日13時57分,烏云漏洞報告平臺披露“網(wǎng)易163/126郵箱過億數(shù)據(jù)泄露(涉及郵箱賬號/密碼/用戶密保等)”;15時15分, CNCERT接到網(wǎng)易公司投訴,稱烏云曝光情況不實;15時40分,CNCERT收到烏云對該事件的處理請求。CNCERT緊急向網(wǎng)易和烏云了解情況,并對相關數(shù)據(jù)進行了驗證,情況如下:
1、烏云漏洞報告平臺披露的網(wǎng)易遭泄露數(shù)據(jù)為100條,每條數(shù)據(jù)中包含一個郵箱帳號、郵箱密碼的md5、密保問題、密保答案的md5等。此外,烏云平臺還公布了據(jù)稱為遭泄露數(shù)據(jù)的壓縮包截圖,但未提供具體數(shù)據(jù);
2、經(jīng)驗證,遭披露的100條數(shù)據(jù)中,帳號/密碼匹配正確的郵箱為20個。
CNCERT認為,此次事件中有部分用戶受到影響,但目前已披露的數(shù)據(jù)尚無法支持“過億數(shù)據(jù)泄露”這一判斷。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。