V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
mashpolo
V2EX  ›  Apple

还敢用网易邮箱拿来做 apple 登陆的吗

  •  
  •   mashpolo · 2015-10-19 16:03:08 +08:00 · 4851 次点击
    这是一个创建于 3114 天前的主题,其中的信息可能已经有所发展或是发生改变。

    网易漏洞
    看到这个消息,已无爱

    31 条回复    2015-10-20 19:02:36 +08:00
    hylddd
        1
    hylddd  
       2015-10-19 16:04:50 +08:00
    假的
    miyuki
        2
    miyuki  
       2015-10-19 19:41:02 +08:00 via Android
    @hylddd 如何证明是假的……
    ngn999
        3
    ngn999  
       2015-10-19 19:49:17 +08:00
    我看是真的,你们自己登录 reg.163.com 看看最近登录的地点,妈蛋,福建,广州,黑龙江,我都没有去过,可是却显示在里面了
    jackisnotspirate
        4
    jackisnotspirate  
       2015-10-19 21:02:20 +08:00
    浙江省( 183.129.216.*) 163 邮箱 2015-10-15 19:05:51 ( 4 天前)
    美国( 54.65.199.*) 163 邮箱 2015-10-15 08:13:37 ( 4 天前)
    香港( 119.9.108.*) 163 邮箱 2015-10-13 20:47:32 ( 6 天前)
    zander
        5
    zander  
       2015-10-19 21:24:05 +08:00
    大规模盗号肯定是真的了,是撞出来的还是拖出来的现在没有定论,但是依我在各个社区看到的反馈撞出来的可能性真的越来越小了。
    ngn999
        6
    ngn999  
       2015-10-19 21:36:51 +08:00 via iPhone
    @zander 不可能是撞出来的,我网易邮箱和其它账号密码完全不一样
    mrlawrence
        7
    mrlawrence  
       2015-10-19 21:37:56 +08:00
    @zander 据说密保都出来了,应该不会是撞库吧。
    zander
        8
    zander  
       2015-10-19 21:41:20 +08:00
    @ngn999 @mrlawrence 是的,撞库基本没可能了。这事肯定会闹大,网易的辟谣公告只会让他们接下来更难过。
    icylord
        9
    icylord  
       2015-10-19 22:09:09 +08:00
    话说我的没有异常登录....
    eirk2004
        10
    eirk2004  
       2015-10-19 22:38:27 +08:00
    @zander 很有可能是脱裤+暴力破解,用了很多年的一个邮箱,从来没有注册过网站,也中招了。

    盗号人从去年夏天开始已经获得了密码。今年 7 月底至今,每隔数日就有一次异常登录,可以估计数据泄漏范围逐渐扩大
    squall7902
        11
    squall7902  
       2015-10-19 22:38:49 +08:00
    开启两步验证。
    zander
        12
    zander  
       2015-10-19 22:54:26 +08:00
    @eirk2004 这个库好像确实去年下旬就被脱了....现在接手这个库的下游产业变多了,影响也变得越来越大了。
    jamesfjx
        13
    jamesfjx  
       2015-10-19 23:04:16 +08:00 via iPhone
    估计是这么多年都没升级用 MD5 的方式存密码(说不定盐都没加),殊不知现在 MD5 碰撞根本不算什么高难动作了,感谢王小云
    ryuutanyou
        14
    ryuutanyou  
       2015-10-20 00:15:09 +08:00
    战网和网易不是同一批吧
    Tuibimba
        15
    Tuibimba  
       2015-10-20 00:29:31 +08:00 via Android
    小白想问问,所谓下游产业除了像 apple id 那样锁手机勒索,用邮箱密码去试支付密码之外还有啥方式
    yaoyuan1072
        16
    yaoyuan1072  
       2015-10-20 07:27:47 +08:00 via Android
    大家小心。昨晚我一个哥们的 pad 就被锁了。我一问 apple 账号果然是网易邮箱
    cclishan
        17
    cclishan  
       2015-10-20 08:44:17 +08:00 via iPhone
    用 outlook 邮箱来注册 apple id 的就我一个吗ˊ_>ˋ
    pheyer
        18
    pheyer  
       2015-10-20 09:16:19 +08:00
    @cclishan 我是前天刚把 apple id 从网易邮箱换成了 outlook 邮箱,可是今天发现 outlook 邮箱 270 天不登录就会清空所有邮件并收回账号,顿时感觉不会爱了。。。
    v2what
        19
    v2what  
       2015-10-20 09:22:44 +08:00
    @cclishan yahoo.com.cn 关了后我就改用 outlook 了,然后用 gmail 收信。
    Sting
        20
    Sting  
       2015-10-20 10:02:11 +08:00
    还好 常用的 gmail outlook 都开启了两步验证 apple id 也开了
    JimGreen
        21
    JimGreen  
       2015-10-20 10:56:37 +08:00
    现在只能看见自己这一次登陆查询的地方,换言之
    只能查询你这一刻自己屁股的位置。
    :smile:
    mashpolo
        22
    mashpolo  
    OP
       2015-10-20 11:10:09 +08:00
    网易这种大公司,做错了还不承认,发个公告出来说安全的很~
    以后还会有人信?
    公司的信誉还要不要了?
    patrickstar
        23
    patrickstar  
       2015-10-20 11:12:43 +08:00
    继续在使用
    cclishan
        24
    cclishan  
       2015-10-20 11:13:42 +08:00
    @pheyer = =这么狠,还好偶尔会打开看看
    ilili
        25
    ilili  
       2015-10-20 11:18:07 +08:00
    我用来绑 appleid 的号密码忘了= =
    yaoyuan1072
        26
    yaoyuan1072  
       2015-10-20 12:36:00 +08:00
    HFX3389
        27
    HFX3389  
       2015-10-20 12:52:35 +08:00
    美国( 156.120.71.*) 用户中心 2015-10-19 18:43:54 ( 18 小时前)
    美国( 204.189.122.*) 网易云阅读 2015-10-19 08:50:40 ( 1 天前)
    日本( 140.81.142.*) 用户中心 2015-10-18 20:04:03 ( 1 天前)
    菲律宾( 203.82.35.*) 用户中心 2015-10-18 18:14:13 ( 1 天前)
    江西省( 182.99.252.*) 用户中心 2015-10-18 15:39:56 ( 1 天前)
    澳大利亚( 119.12.121.*) 用户中心 2015-10-16 08:49:05 ( 4 天前)
    江苏省( 219.230.41.*) 用户中心 2015-10-15 16:28:27 ( 4 天前)
    lyh3222
        28
    lyh3222  
       2015-10-20 13:31:40 +08:00
    我的 163 也木有异常,但是我战网( 163 注册)经常一解绑密保卡就被盗,两个密码不一样的,为了安全我昨天还是开通了二次验证,然后那个 apple id 怎么开通二次验证啊
    iamleung
        29
    iamleung  
       2015-10-20 13:36:47 +08:00
    早上登录上去看了下,木有看到异常登录
    chenwen
        30
    chenwen  
       2015-10-20 13:41:16 +08:00
    幸好之前全部切换到 hotmail 邮箱,而且使用 1password ,注册账户的密码随机掉,减少撞的可能性
    bobsam
        31
    bobsam  
       2015-10-20 19:02:36 +08:00
    我的三个邮箱都是没有事……如果是脱库的话,网易邮箱早就垮了……都是撞库的……
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1120 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 18:27 · PVG 02:27 · LAX 11:27 · JFK 14:27
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.