黄易邮箱泄露来源并不是网易。

2016-04-05 09:40:43 +08:00
 realpg

刚下载完 300G 数据库,由于本人注册网站采用结合域名的密码方式,其中有一个我们注册论坛公用账号的专用邮箱(网易) 发现同一个邮箱出现 N 次,密码各不相同,因为我的密码是 xxxxxx+网站域名前两位的形式,所以出现了 N 种不同的密码。 包括但不仅限 CSDN ,中国联通 你们看错,中国联通,但是我怀疑是中国联通的某分支站,因为我主站的登陆应该是手机号+服务密码的 其他都是一些中型论坛

8818 次点击
所在节点    信息安全
65 条回复
kier
2016-04-05 09:42:16 +08:00
so,是撞库出来的?
knightdf
2016-04-05 09:46:49 +08:00
你在想我?
odirus
2016-04-05 09:47:54 +08:00
@knightdf 哈哈哈哈哈
realpg
2016-04-05 09:52:06 +08:00
@knightdf 基情四射啊 6
Lullaby
2016-04-05 09:55:08 +08:00
@knightdf 在一啊 666
joye1230
2016-04-05 09:55:35 +08:00
黄易官方也是这么说的,嗯
bhqt
2016-04-05 10:02:00 +08:00
所以我注册账号从来不用国内邮箱,还是 gmail 实在,需要翻墙我也认了
yeyeye
2016-04-05 11:05:55 +08:00
@realpg
@kier
@knightdf
@odirus
@Lullaby
@joye1230
@bhqt

我常用的大号,以及根本不注册账号用的小号,公布的库里面都有密码,由此可以分析出,确实是网易自己的问题。

大号你可以说撞库,小号你连用户名都不可能猜到,又拿什么来撞库呢?我小号又不在其他网站注册账号的。
lichao
2016-04-05 11:13:10 +08:00
@joye1230 官方的说法在哪里,贴地址
sephinh
2016-04-05 11:21:05 +08:00
查了一下,还是以前的密码
nowcoder
2016-04-05 11:22:46 +08:00
不是 52g 么,,怎么 300g 了
Ellison
2016-04-05 11:39:17 +08:00
查了下,万年老密码,不用管了...
green15
2016-04-05 11:43:46 +08:00
某个数字+字母+特殊字符的足够长度的密码;对应邮箱只在网易出现过……呵呵
knightdf
2016-04-05 11:46:41 +08:00
@yeyeye 这个确实是网易自己泄露的,我 2 个号,一个专用来注册杂七杂八,一个只用来个人邮件,和 iCloud ,结果 2 个都能查到密码
lichao
2016-04-05 11:48:02 +08:00
去年的和今年的,好像 yeah.net 的都幸免遇难?
mcone
2016-04-05 12:03:02 +08:00
@realpg 你下载的 300GB 应该是黑产洗过 N 遍的大礼包,顺便附带了一些不是网易这次泄露的数据来充充数罢了

很巧,我也用了一套类似的密码规则,还用的比较早,我在一个 52G 的黑客大礼包中,发现了我年幼无知时手工注册的一堆网易小号,我确定这批邮箱我没有注册过别的服务(有一些账户密码对应关系,我甚至自己都忘记了……),从密码也能看出来确实是我手工注册的那批无误

楼主的帖子有种官方强行洗地的感觉,建议楼主 append 说明下
Rorysky
2016-04-05 12:12:12 +08:00
@lichao 是呀是呀,为什么呢?不都网易的么?一直用 yeah.net 邮箱。。。
iVeego
2016-04-05 12:23:40 +08:00
我问下,有在线查询密码是否泄漏的网站吗?
abelyao
2016-04-05 12:38:24 +08:00
@iVeego https://163password.download
VYSE
2016-04-05 12:43:43 +08:00
里面找到一堆我自己胡乱编的注册论坛的邮箱,密码是论坛的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/268582

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX