qratosone 发表于 2015-10-19 17:24

lijian198284 发表于 2015-10-19 17:47

我网易邮箱的密保邮箱的提供商早不在了 咋办?

银色的永生 发表于 2015-10-19 17:58

等等~我手快已经改了密码
但是这个漏洞应该还没修复吧,也就是说 要等修复以后再重新改一次?

暁美ほむら 发表于 2015-10-19 18:33

几个重要的绑定已经解除换成Hotmail了,并且开启双重严重

网易邮箱也修改了密码并开启了手机将军令

qhlixpfh 发表于 2015-10-19 18:47

还好主要邮箱不是sb网易的

manako 发表于 2015-10-19 20:12

本帖最后由 manako 于 2015-10-19 22:21 编辑

根本不是撞库,就是网易那泄漏出来的
我一堆梦幻西游的账号,从来没在别的网站注册过,5个帐号有异地登录。

四点 发表于 2015-10-19 20:17

manako 发表于 2015-10-19 20:12
根本不是撞库,就是网易那泄漏出来的。
我一堆梦幻西游的账号,从来没在别的网站注册过,5个帐号有异地登录 ...

没被盗走算运气好,赶紧改密码加验证保平安。

新屋 发表于 2015-10-19 20:28

终于接通苹果客服。
苹果客服态度非常好,一直在安慰用户耐心,一点点指导验证重设等程序。现在我的icloud正在慢慢恢复中……
他们表示这几天绝大多数诉说账号锁定的几乎全部是网易邮箱。

网易就算甩锅,也该低调表示协助调查此事,帮助广大受害者,至少意思下,而不该急着高调辟谣。
我的密码设的那么复杂,你当初也说非常强。现在怎么又说是我密码设的有问题? 意思是用户自己自作孽?

manako 发表于 2015-10-19 20:32

四点 发表于 2015-10-19 20:17
没被盗走算运气好,赶紧改密码加验证保平安。

好在网游账号有将军令保护。

用网易邮箱绑支付宝iCloud的同志们赶紧改了去吧,我前两天还没当回事。哪想到网易这么不靠谱。

bubuyu 发表于 2015-10-19 21:03

网易新闻下的评论也是醉了
http://ww3.sinaimg.cn/large/547387a7gw1ex6pnn7g3nj20p018gdk6.jpg

神之领域 发表于 2015-10-19 21:24

现在改了之后,又被人搞多一次是不是又要改,傻逼网易

君往何处 发表于 2015-10-19 22:14

今天看到这消息,就去登陆了一下自己的网易邮箱,发现网易账号是没事,倒是关联的一个十年前注册的百度ID被盗了。申请了几次找回也不管用,都几年没用了实在想不起具体的关联信息了……感觉十年前注册贴吧的时候还没让填邮箱和电话好像……
虽然基本上被弃用了,但是看到别人顶着自己原来的ID发言总觉得心里别扭

stevenzero 发表于 2015-10-19 22:22

这两天改了一堆密码,还是都改成不一样的吧,累死

发表于 2015-10-19 22:30

路过
http://ww3.sinaimg.cn/large/71c0e961gw1ex6teiudv3j20pn0j8aox.jpg

四点 发表于 2015-10-19 22:34

stevenzero 发表于 2015-10-19 22:22
这两天改了一堆密码,还是都改成不一样的吧,累死

试试 1password 或者 keepass 吧。

发表于 2015-10-19 22:39

四点 发表于 2015-10-19 22:34
试试 1password 或者 keepass 吧。

http://myers.io/2015/10/22/1password-leaks-your-data/

四点 发表于 2015-10-19 22:46

鐵 发表于 2015-10-19 22:39
http://myers.io/2015/10/22/1password-leaks-your-data/

1. 用 1PasswordAnywhere 是需要登到dropbox里去的。
2. name 和 url 的部分是明文存储的,这问题很大么。
3. 2012年就引入了OPVault,解决了这个问题。

hein 发表于 2015-10-19 23:00

鐵 发表于 2015-10-19 22:30
路过

我觉得中等以上密码强度基本很难解吧

当然这些问题的MD5大概不太难解……

求下载,看看我的邮箱有没有在里面,我的主力邮箱都是网易的。

四点 发表于 2015-10-19 23:04

hein 发表于 2015-10-19 23:00
我觉得中等以上密码强度基本很难解吧

当然这些问题的MD5大概不太难解……

那是乌云给的100个样本啦。
http://pastebin.com/NHCXEfMH

无限预知 发表于 2015-10-19 23:14

网易又发公告,还是死不承认

skyuni 发表于 2015-10-20 00:38

olaola 发表于 2015-10-20 00:58

不是很懂,这apple id不是密码需要有大写字母的吗?
我想一般人设置普通网站密码最多和网易邮箱密码一样,
但肯定不会和apple id一样设置大小写密码的吧。
怎么就ios帐号被盗?

olaola 发表于 2015-10-20 01:11

举例的话,
我的apple id注册用的是gmail的邮箱。
id密码和邮箱密码是完全不同的。

gmail帐号也曾被爆过撞库泄露过,是不是即使这样?
ios设备帐号密码还是安全的?

hakaha 发表于 2015-10-20 01:16

olaola 发表于 2015-10-20 01:11
举例的话,
我的apple id注册用的是gmail的邮箱。
id密码和邮箱密码是完全不同的。


ios密码能重置吗?

cicsy 发表于 2015-10-20 01:28

olaola 发表于 2015-10-20 01:31

本帖最后由 olaola 于 2015-10-20 01:34 编辑

作为救援邮箱重设密码的话,不也要先填ios老密码才能改吗?
而且苹果的3个密保问题改起来也超级烦的,
不记得的话还得打电话让客服重置。各种验证。

是不是这次就是苹果密码和网易邮箱密码完全一样的才会有风险中标?
话说这次撞库的话,别的邮箱作为帐号,不也一样有被盗风险?
为啥就矛头指向网易?不是撞库?

LCH 发表于 2015-10-20 01:57

好几个邮箱唯独163的一堆异常登陆,还不承认…

what14 发表于 2015-10-20 01:57

暗夜明岚 发表于 2015-10-20 02:16

发邮件说什么 苹果id安全 要我改密码 真的喷了

olaola 发表于 2015-10-20 02:18

what14 发表于 2015-10-20 01:57
撞个p,一群独立密码的都漏了

233,没仔细看,一直以为是撞库。
原来都脱光了。

还好就用个网易云音乐,还是手机注册,
垃圾无用弱密码,被盗也不怕。

真忘私绵 发表于 2015-10-20 03:04

苹果sb
设置了救援邮箱
比不设置还危险
不设置必须回答对才能改密码
有救援邮箱可以直接重置问题和答案
然后一路畅通无阻

黑暗森林 发表于 2015-10-20 07:51

用个邮箱都这么蛋疼,虽然自己网易邮箱没啥东西

——发送自S1 Pluto

四点 发表于 2015-10-20 08:14

真忘私绵 发表于 2015-10-20 03:04
苹果sb
设置了救援邮箱
比不设置还危险

就是为了方便才加的嘛,怕人忘记密保。这和安全都是相对的。

qssk 发表于 2015-10-20 08:15

我的163邮箱老早就登录不了

四点 发表于 2015-10-20 08:24

olaola 发表于 2015-10-20 00:58
不是很懂,这apple id不是密码需要有大写字母的吗?
我想一般人设置普通网站密码最多和网易邮箱密码一样,
...

能访问你apple id绑定的安全邮箱的话就可以重置你的密码了。

最近因问网易邮箱泄密steam帐号被盗的也不少的。一些杂七杂八的服务没被大规模盗号主要是没有利益点,驱动不了那些人。

新屋 发表于 2015-10-20 08:31

本帖最后由 新屋 于 2015-10-20 08:32 编辑

olaola 发表于 2015-10-20 00:58
不是很懂,这apple id不是密码需要有大写字母的吗?
我想一般人设置普通网站密码最多和网易邮箱密码一样,
...
打开我的网易邮箱,发现在11:42时有四个未读邮件。黑客在那一分钟内一气呵成完成的。

laykeysung 发表于 2015-10-20 13:44

网易的二次验证貌似也形同虚设。用web端登录根本不用手机验证。用电脑登录就提示要手机验证,喷了。

laykeysung 发表于 2015-10-20 13:45

网易的二次验证貌似也形同虚设。用web端登录根本不用手机验证。用电脑登录就提示要手机验证,喷了。

xiaoyaowuming 发表于 2015-10-20 16:34

你们喷苹果请喷重点
那个傻逼两部验证人家客服说了 如果你要是把两部验证的苹果手机丢了 你这两部验证这辈子都没办法取消 连他妈苹果都不能取消 号就废了

四点 发表于 2015-10-20 17:21

xiaoyaowuming 发表于 2015-10-20 16:34
你们喷苹果请喷重点
那个傻逼两部验证人家客服说了 如果你要是把两部验证的苹果手机丢了 你这两部验证这辈 ...

还有恢复密钥啊,恢复密钥你抄下来放家里也能丢?
页: 1 [2] 3
查看完整版本: 乌云:网易163/126邮箱过亿数据泄漏(涉及邮箱密码密保等)