网易163邮箱再爆出新漏洞

来自乌云(wooyun)平台一名ID为“wolf”的白帽子提交了一个关于163邮箱安全的漏洞:

163漏洞

漏洞中称可以大规模隐蔽的窃取163邮箱用户的密码,而条件极其简单,不需要像大多漏洞那样诱骗用户点击就可以获取明文账号与密码!而WooYun平台也将该漏洞定级为高且影响面大(来了一个闪电)。

截止发稿,网易公司尚未对漏洞进行确认。在过去的2015年网易就因为一起疑似海量邮箱数据泄露的事件而被关注,下面让我们回顾下2015年此漏洞:

漏洞2

2015年10月19日WooYun爆出163/126邮箱过亿数据泄露(涉及账号密码密保等)

而此漏洞时至今日也到了漏洞细节公开的时间,以下是部分截图,可以看到确实泄露了部分用户的隐私数据:

漏洞细节

后网易公开表示此事件确认为非泄露而是撞库。不过作为用户我们希望无论是否泄露,都可以享受更安全的互联网服务!在如今的互联网飞速发展的时代确实没有100%安全的产品,但我们更想看到积极响应的态度,让我们能够更加安全、更加放心的使用。

上一篇:安全研究人员发现了第一个使用JS的勒索软件

下一篇:无线工厂的“小秘密”与“大作为”