網(wǎng)易與漏洞發(fā)布平臺(tái)烏云關(guān)于網(wǎng)易郵箱是否存在漏洞的對(duì)峙仍在繼續(xù)。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心日前通報(bào)稱,網(wǎng)易郵箱存在泄露情況,但不支持“過(guò)億數(shù)據(jù)泄露”這一判斷。對(duì)此,網(wǎng)易郵箱昨天表態(tài),堅(jiān)持稱自身不存在數(shù)據(jù)庫(kù)泄露問(wèn)題。
19日,烏云平臺(tái)發(fā)布報(bào)告稱,網(wǎng)易郵箱(包括163和126郵箱)泄露包括用戶名、密碼、密碼保護(hù)信息、登陸IP以及用戶生日等多個(gè)原始信息,影響數(shù)量過(guò)億條。網(wǎng)易方面隨后回應(yīng)稱,網(wǎng)易郵箱不存在自身數(shù)據(jù)泄露問(wèn)題。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心昨天發(fā)布通報(bào)稱,針對(duì)上述情況,當(dāng)日下午,網(wǎng)易公司向該中心投訴稱,烏云曝光情況不實(shí)。同期,烏云也向該中心提交該事件的處理請(qǐng)求。據(jù)了解,烏云漏洞報(bào)告平臺(tái)披露的網(wǎng)易遭泄露數(shù)據(jù)為100條,每條數(shù)據(jù)中包含一個(gè)郵箱賬號(hào)、郵箱密碼、密保問(wèn)題等信息。烏云平臺(tái)還公布了據(jù)稱為遭泄露數(shù)據(jù)的壓縮包截圖,但未提供具體數(shù)據(jù)。
經(jīng)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心驗(yàn)證,遭披露的100條數(shù)據(jù)中,賬號(hào)/密碼匹配正確的郵箱為20個(gè)。該中心認(rèn)為,此次事件中有部分用戶受到影響,但目前已披露的數(shù)據(jù)尚無(wú)法支持“過(guò)億數(shù)據(jù)泄露”這一判斷。
昨天,網(wǎng)易郵箱再次聲明表示,不存在自身數(shù)據(jù)庫(kù)泄露問(wèn)題。經(jīng)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心證實(shí),對(duì)于之前烏云平臺(tái)披露的100條數(shù)據(jù)中,賬號(hào)/密碼匹配正確的數(shù)量為20個(gè)。記者了解到,網(wǎng)易郵箱之前的公告將此表述為“撞庫(kù)”所致。
事實(shí)上,雙方爭(zhēng)執(zhí)的關(guān)鍵環(huán)節(jié)是具體的泄露數(shù)據(jù)庫(kù)文件到底是多少,對(duì)此,京華時(shí)報(bào)記者向?yàn)踉品矫媲笞C,是否可以提供過(guò)億量的數(shù)據(jù)文件,以及為何宣稱“過(guò)億量泄露”卻只有20條被驗(yàn)證,烏云表示將會(huì)積極配合工信部做進(jìn)一步的調(diào)查,但目前不發(fā)表觀點(diǎn)。