網易:網易郵箱問題賬戶僅148個 事件或有幕后黑手
今日網易就“網易郵箱過億數據泄露事件”向百家記者表示,漏洞報告平臺烏云所謂的泄密數量達到億級消息不實,真正出現問題的賬戶僅148個。
網易稱,通過網易方面徹查及與烏云方面對證,真正有問題的只有100多個郵箱賬戶(注:網易統計的148個問題賬戶是根據數據中逐個單獨賬號計算的,應急中心統計的100個賬號是根據數據庫列表排序計算),并不存在億級賬戶泄漏。且在烏云向cert以及網易提供的100多個賬戶中,一部分是由于撞庫成功,一部分為密碼不正確或賬號完全錯誤。
此前烏云網聯合創始人孟卓在接受媒體采訪時表示,烏云這次發布的只是一個事件報告,而非漏洞報告。也就是說,用戶信息泄露的事實肯定存在,但還不清楚是否是由于網易郵箱漏洞造成的。烏云網的報告顯示,網易郵箱安全報告的提交者網名叫“路人甲”,目前還不清楚這位白帽子的身份。不過,孟卓透露,這位白帽子已經將證據提交給了國家互聯網應急中心,由這家權威機構來認定事件的性質。
網易一位內部負責人表示本次事件很可能有幕后黑手。
10月20日晚間,國家互聯網應急中心發布了“關于烏云曝光網易郵箱過億數據泄露的情況通報”,全文如下:
2015年10月19日13時57分,烏云漏洞報告平臺披露“網易163/126郵箱過億數據泄露(涉及郵箱賬號/密碼/用戶密保等)”;15時15分,CNCERT接到網易公司投訴,稱烏云曝光情況不實;15時40分,CNCERT收到烏云對該事件的處理請求。CNCERT緊急向網易和烏云了解情況,并對相關數據進行了驗證,情況如下:
1、烏云漏洞報告平臺披露的網易遭泄露數據為100條,每條數據中包含一個郵箱帳號、郵箱密碼的md5、密保問題、密保答案的md5等。此外,烏云平臺還公布了據稱為遭泄露數據的壓縮包截圖,但未提供具體數據;
2、經驗證,遭披露的100條數據中,帳號/密碼匹配正確的郵箱為20個。
CNCERT認為,此次事件中有部分用戶受到影響,但目前已披露的數據尚無法支持“過億數據泄露”這一判斷。