網(wǎng)易:網(wǎng)易郵箱問題賬戶僅148個 事件或有幕后黑手
今日網(wǎng)易就“網(wǎng)易郵箱過億數(shù)據(jù)泄露事件”向百家記者表示,漏洞報告平臺烏云所謂的泄密數(shù)量達到億級消息不實,真正出現(xiàn)問題的賬戶僅148個。
網(wǎng)易稱,通過網(wǎng)易方面徹查及與烏云方面對證,真正有問題的只有100多個郵箱賬戶(注:網(wǎng)易統(tǒng)計的148個問題賬戶是根據(jù)數(shù)據(jù)中逐個單獨賬號計算的,應(yīng)急中心統(tǒng)計的100個賬號是根據(jù)數(shù)據(jù)庫列表排序計算),并不存在億級賬戶泄漏。且在烏云向cert以及網(wǎng)易提供的100多個賬戶中,一部分是由于撞庫成功,一部分為密碼不正確或賬號完全錯誤。
此前烏云網(wǎng)聯(lián)合創(chuàng)始人孟卓在接受媒體采訪時表示,烏云這次發(fā)布的只是一個事件報告,而非漏洞報告。也就是說,用戶信息泄露的事實肯定存在,但還不清楚是否是由于網(wǎng)易郵箱漏洞造成的。烏云網(wǎng)的報告顯示,網(wǎng)易郵箱安全報告的提交者網(wǎng)名叫“路人甲”,目前還不清楚這位白帽子的身份。不過,孟卓透露,這位白帽子已經(jīng)將證據(jù)提交給了國家互聯(lián)網(wǎng)應(yīng)急中心,由這家權(quán)威機構(gòu)來認定事件的性質(zhì)。
網(wǎng)易一位內(nèi)部負責(zé)人表示本次事件很可能有幕后黑手。
10月20日晚間,國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布了“關(guān)于烏云曝光網(wǎng)易郵箱過億數(shù)據(jù)泄露的情況通報”,全文如下:
2015年10月19日13時57分,烏云漏洞報告平臺披露“網(wǎng)易163/126郵箱過億數(shù)據(jù)泄露(涉及郵箱賬號/密碼/用戶密保等)”;15時15分,CNCERT接到網(wǎng)易公司投訴,稱烏云曝光情況不實;15時40分,CNCERT收到烏云對該事件的處理請求。CNCERT緊急向網(wǎng)易和烏云了解情況,并對相關(guān)數(shù)據(jù)進行了驗證,情況如下:
1、烏云漏洞報告平臺披露的網(wǎng)易遭泄露數(shù)據(jù)為100條,每條數(shù)據(jù)中包含一個郵箱帳號、郵箱密碼的md5、密保問題、密保答案的md5等。此外,烏云平臺還公布了據(jù)稱為遭泄露數(shù)據(jù)的壓縮包截圖,但未提供具體數(shù)據(jù);
2、經(jīng)驗證,遭披露的100條數(shù)據(jù)中,帳號/密碼匹配正確的郵箱為20個。
CNCERT認為,此次事件中有部分用戶受到影響,但目前已披露的數(shù)據(jù)尚無法支持“過億數(shù)據(jù)泄露”這一判斷。