新华网北京10月21日新媒体专电(“中国网事”记者胡林果 阳娜)19日,一则关于网易邮箱的用户数据库疑似遭泄露的消息在网上引起波澜,涉及数据达数亿条。
网络信息安全问题一直以来备受关注,不时被曝的网络信息安全事件如何让人放心上网呢?虽然目前数据泄露事件结果尚不明朗,但已引发不少用户对个人隐私安全的担忧。网易邮箱用户数据是否真的遭泄露?泄漏的信息数是否如网传的达到“亿级”?该拿什么保障用户的互联网信息安全?对此记者进行了采访调查。
网易邮箱用户数据是否真的遭泄露?
【网友疑问】近期,众多网友遭遇网易邮箱账号或其他相关账号异常登录或被盗,纷纷表示“中招很可怕”。网友“李伟民leon”说自己的网易邮箱账号近期的登录地记录显示为安徽、美国、菲律宾等多地,不少网民也有类似经历,邮箱账号几乎“跑遍”全球各地。
【网易回应】从17日开始,有微博用户发文称,网易邮箱被暴力破解,网易随后在官方微博上作出回应,称此系“撞库”所致,即黑客通过收集互联网中已泄露的用户和密码信息,尝试批量登录其他网站,从而获取用户的相关信息,如手机号码、身份证号码、银行卡号等。
19日下午,网站安全漏洞发现者乌云平台用户“路人甲”发布了《网易163/126邮箱过亿数据泄密》,报告称,泄露信息包括用户名、密码、密码保护信息、登陆IP以及用户生日等多个原始信息,影响数量总共近5亿条。
乌云平台还针对此前网易邮箱的公开声明提出质疑,称泄露信息还包括“用户密码提示问题及答案,而这个数据应该是‘撞库’无法获取的”。
网易免费邮箱官方微博于19日发出再次回应,称网易邮箱不存在自身数据泄露问题。
网易是否泄漏用户信息?网易相关负责人接受记者采访时称,不存在自身数据泄露问题,乌云平台报告的账号中有极小比例正确的账号与安全度低的网站撞库。
记者注意到,尽管网易邮箱发表公开声明,但微博、贴吧上仍有不少网民曝出账号被盗、登录记录被改等事实,不少网民仍对自身信息泄露表示担忧。
【权威机构】国家互联网应急中心20日通报证实。确有网易邮箱数据遭泄露,泄露的数据中包括一个邮箱账号、邮箱密码的MD5、密保问题以及密保答案的MD5。
中国电子信息产业发展研究院副院长樊会文分析认为,由于现在很多互联网服务商采用云计算模式,大量数据和信息存储在“租用”或公用的服务器中,数据泄密涉及的链条长,查找较为困难。也存在黑客非法进入系统窃取数据的可能性,目前具体原因还不能肯定,需要首先查证数据泄露的渠道。