无数电子邮箱数据遭泄露都是用户密码生日太简单账号无一幸免

编者按:做邮箱服务已有10载,从大大小小客户身上总结了一个最近单的道理,还多人天天抱怨国际黑名单问题,被黑客黑,被利用,发垃圾邮件,其实这些如果你能做好一件事情,只要做好一件事情可能有90%不会发送了。请看下面的真是案例情况

用户“路人甲”在乌云漏洞报告平台发布消息称,某邮箱过亿数据泄漏,涉及邮箱账号、密码、用户密保信息(也就是密码提示问题和答案)等。此消息一出,立刻引起网友关注。目前,这一漏洞类型为“用户资料大量泄露”,危害等级被标注为“高”,漏洞状态为已交由cncert国家互联网应急中心处理。

对此,该邮箱官方微博称,此次事件是由于部分用户在其他网站使用了和邮箱相同的账号密码,其他网站的账号信息泄露被不法分子利用,侥幸尝试登录网易邮箱造成,邮箱不存在自身数据泄露问题。

有人说,就一个免费邮箱,大不了不用了。别大意,没这么简单。“电子邮箱作为网络世界最广泛使用的身份ID,往往与用户的游戏账号、社交账号甚至是支付账号相关联。黑客窃取邮箱密码后,往往会针对邮箱绑定的网上支付、云服务等各类账号进行攻击,对受害者造成隐私泄露甚至财产损失。”裴智勇进一步解释说。

那么,如何补救已经不安全的邮箱?不少网友首先想到的是修改自己的邮箱密码。“这次密码泄露不是改密码就能解决的。”乌云平台提示,由于部分数据已经在互联网流传,并且还泄露了用户密码提示问题和答案,建议改密码的同时也将密码提示答案进行更新修改。

此外,裴智勇还建议,用户应有网络自我保护意识。一是账号密码分级管理,社交账号、支付账号和常用邮箱一定要单独设置密码;二是密码设置应足够复杂,最好使用数字、字母和特殊符号的组合,重要账号的密码应每6个月更换一次;三是在修改密码的同时,也应当注意修改自己的密码保护问题,否则攻击者仍然可以利用已经窃取的密码保护问题再次盗号