您好,歡迎來到深圳市智慧安防行業(yè)協(xié)會——(原深圳市視頻報警安防行業(yè)協(xié)會)
當(dāng)前位置:協(xié)會首頁 > 企業(yè)資訊 > 【今日頭條】網(wǎng)易,你又要讓我改一遍密碼?

【今日頭條】網(wǎng)易,你又要讓我改一遍密碼?

時間:2015-10-21 09:35:35 來源:深圳市智慧安防行業(yè)協(xié)會 作者:深圳市智慧安防行業(yè)協(xié)會

10月19日,白帽子黑客“路人甲”在烏云漏洞平臺上提交了一個數(shù)據(jù)泄密報告,報告指出網(wǎng)易郵箱數(shù)據(jù)泄露,影響數(shù)量總共數(shù)億條,泄漏信息包括用戶名、MD5密碼、密碼提示問題/答案(hash)、注冊IP、生日等,危害等級為“高”。



已有用戶iCloud賬戶被盜刷數(shù)千元

對于網(wǎng)易郵箱的數(shù)據(jù)泄露,已經(jīng)有用戶表示通過網(wǎng)易郵箱賬號注冊的iCloud由于捆綁了銀行卡,因此已經(jīng)被盜刷了數(shù)千元。

還有用戶反映,其利用網(wǎng)易郵箱注冊的百度賬戶被發(fā)現(xiàn)密保郵箱被更換,而百度賬戶與百度錢包、銀行卡捆綁在一起,一旦被盜后果不堪設(shè)想。

眾多現(xiàn)象都表明,網(wǎng)易郵箱數(shù)據(jù)很可能已經(jīng)泄露,雖然網(wǎng)易對此否認(rèn)。騰訊手機(jī)管家安全專家陸兆華認(rèn)為,無論網(wǎng)易郵箱數(shù)據(jù)是否真的已經(jīng)泄露,用戶都要及時的采取措施。

面對信息安全,企業(yè)該如何應(yīng)對?  首先中小企業(yè)因為規(guī)章制度不規(guī)范,安全意識不足及網(wǎng)絡(luò)管理人員缺少或能力欠缺等原因?qū)е旅艽a泄露是常見的,而即使在大企業(yè)中,人也難免出現(xiàn)懶惰和疏忽。

一方面,通過行政手段,強(qiáng)化員工安全意識是有必要的。

從技術(shù)解決層面,在企業(yè)內(nèi)網(wǎng)使用人臉、聲音、指紋等生物識別替代密碼驗證,可以很好地解決這個問題。以生物識別安全領(lǐng)域的「洋蔥令牌」為例,其為企業(yè)定制一款手機(jī)APP,員工登錄內(nèi)網(wǎng)各個系統(tǒng)時只需用自己的手機(jī)進(jìn)行人臉、聲音、指紋等方式驗證身份后,即可通過掃碼登錄內(nèi)網(wǎng)各個系統(tǒng),從而杜絕密碼泄露。

而即使企業(yè)沒有部署這類驗證方式,也可以通過在系統(tǒng)上做策略。比如域環(huán)境下的windows系統(tǒng)默認(rèn)用戶密碼是強(qiáng)密碼。

對于企業(yè)來說,在內(nèi)網(wǎng)部署更強(qiáng)有效的識別方式、定期進(jìn)行安全檢查和培訓(xùn),這些措施實(shí)施并不需要投入多少成本,卻能大幅降低企業(yè)的網(wǎng)絡(luò)安全風(fēng)險。但如果企業(yè)管理層仍存僥幸心理,只怕出現(xiàn)無法收場的結(jié)果。

正如這一次泄露事件無論最終網(wǎng)易如何收尾,目前的情況都已讓其陷入信任危機(jī),但相信此事已敲響了安全警鐘,希望各企業(yè)的安全能夠更加完善,有“態(tài)度”的網(wǎng)易也說過:”產(chǎn)品安全是其立足之本?!?/span>




騰訊手機(jī)管家專家支招應(yīng)對網(wǎng)易郵箱泄露

陸兆華表示,可通過以下方法檢驗網(wǎng)易郵箱是否已經(jīng)泄露,并做必要的密碼、密保等修改。

首先,通過reg.163.com登錄后,在風(fēng)險提醒處查看郵箱的異常登錄情況,如果有異地登錄說明郵箱被盜。

其次,在修改密碼處盡快修改密碼。修改密碼的原則是大小寫字母加標(biāo)點(diǎn)符號,這樣才是安全級別較高的密碼。同時,將密保問題也進(jìn)行修改。

再次,修改所有以網(wǎng)易郵箱為賬號注冊的其他網(wǎng)絡(luò)賬號,比如,支付寶、淘寶、iCloud等,這些賬號的密碼都要進(jìn)行修改,并修改掉通過網(wǎng)易郵箱找回密碼的方式。同時,如果網(wǎng)易郵箱捆綁了手機(jī)號,如果手機(jī)號已經(jīng)停用,還要通過申訴的方式更改手機(jī),這個過程比較繁瑣。

陸兆華還特別提醒,目前多個多個平臺的用戶信息都遭遇過泄露,已經(jīng)形成巨大的社工數(shù)據(jù)庫,黑客非常容易就能查詢到用戶泄露常用密碼和個人敏感信息,所以廣大網(wǎng)民涉及到支付、網(wǎng)銀、網(wǎng)購等所有與資金相關(guān)的密碼都要進(jìn)行修改,要與網(wǎng)絡(luò)密碼完全不同才可以。


企業(yè)資訊
共繪藍(lán)圖,2024熵基科技全球合作伙伴大會圓滿成功
近日,以“共繪藍(lán)圖”為主題的2024熵基科技全球合作伙伴大會在東莞成功落下帷幕。作為熵基科技規(guī)模最大、面向全球全品類核心伙伴的頂
一文讀懂熵基國密門禁
在數(shù)字化轉(zhuǎn)型的洪流中,信息安全不僅是企業(yè)穩(wěn)健運(yùn)營的基石,更是公共部門安全無虞的保障。隨著數(shù)據(jù)價值的日益凸顯,其保密性和安全性成為
門禁“隱形冠軍”?是時候重新認(rèn)識熵基科技了
在智慧出入口與身份識別、辦公等領(lǐng)域深耕多年的熵基科技,早已不局限于傳統(tǒng)的門禁與考勤系統(tǒng),而是悄然邁入了智能物聯(lián)(AIoT)的廣闊
項目活動
熱門專題
  • 熵基科技出席數(shù)字經(jīng)濟(jì)及智慧城市空間未來應(yīng)用創(chuàng)新峰會
  • 2021年智能安防機(jī)器人市場或?qū)⑦M(jìn)入井噴期
  • 2021年的智慧城市建設(shè)該怎么發(fā)展?聽聽行業(yè)大咖的觀點(diǎn)
  • 達(dá)實(shí)信息:顛覆傳統(tǒng)經(jīng)營模式 構(gòu)建互聯(lián)網(wǎng)+門禁新時代