網易126免費郵箱(百萬郵箱賬號售價50元?網易喊冤)
網易126免費郵箱文章列表:
- 1、百萬郵箱賬號售價50元?網易喊冤
- 2、大量網易郵箱賬號遭公開叫賣,個人信息裸奔到何時?
- 3、大量網易郵箱賬號被公開叫賣!最多一天能掙一臺iPhone7
- 4、媒體稱網易郵箱或泄露用戶密碼 專家:三招可防范
- 5、騰訊手機管家安卓6.7版本更新,升級生活技能
百萬郵箱賬號售價50元?網易喊冤
北京商報訊(記者魏蔚)在有關互聯網數據安全的討論如火如荼時,一則“百萬郵箱賬號售價50元”的報道讓網易站上了風口浪尖。
5月7日,有報道稱,“在某交流平臺,有人公開叫賣網易郵箱賬號,百萬郵箱賬號售價僅50元。賣家自稱可向這些郵箱發送營銷信息,并展示了據說包含有百萬個郵箱賬號的文件”。賣家自稱,“我賺的最多的時候,一天掙了買一臺iphone 7的錢”。
對此,網易郵箱5月7日回應稱:公開叫賣網易郵箱賬號是違法行為,僅涉及郵箱地址,不涉及用戶敏感信息,“經查,報道中提及的違法行為,僅涉及郵箱地址,不涉及用戶敏感信息,請大家不要擔心。 我們已第一時間向公安機關報案,并正在積極與警方聯動,共同打擊此違法犯罪行為?!?/p>
但這一說法遭到了網友的質疑,有網友認為“郵箱地址跟手機號碼一樣,不會告訴陌生人”。
對于網友的質疑,網易方面向北京商報記者獨家回應稱,郵箱地址不僅用于用戶日常溝通的郵件往來,也是用戶在注冊/綁定以及使用其他聯網產品時需要用到的信息,一定程度上屬于個人在部分場景下會向特定對象授權使用的信息。
網易方面透露,網易賬號所有服務都采用https協議(超文本傳輸安全協議)、對郵箱賬號進行脫敏顯示等機制保護網易郵箱地址。
同時,網易介紹了目前黑產主要收集郵箱地址的兩種方式:通過非法手段從互聯網產品上收集、導入。目前市面上大多數的平臺都有一定的反爬取手段進行攔截,但有部分產品,因為自身防御較弱,其網站上儲存有用戶郵箱地址,任何一個環節被攻破,都可能造成該產品用戶注冊郵箱地址的泄露;黑產通過排列組合,模擬生成郵箱地址,并通過一定技術手段進行驗證,洗出已注冊過的郵箱地址。
這不是網易郵箱第一次遭遇安全問題,2015年、2017年,網易郵箱也曾陷入信息泄露事件。2017年,烏云漏洞報告平臺宣布發現漏洞,此漏洞將導致網易163、126郵箱過億數據泄露,涉及數據過億的交易證明數據、郵箱賬號、密碼、用戶密保。
不過,網易郵箱稱,數據庫不存在被攻擊和泄露的情況,而是黑客在其他網站獲取了與網易郵箱同名的賬號和密碼,并以此登錄。
在對郵箱地址的保護上,網易方面透露,網易賬號所有服務都采用https協議,保障信息傳輸安全;在賬號安全中心所有交互界面上郵箱賬號都進行脫敏顯示;郵箱數據中心的訪問設有嚴格的審計機制。
此外,對于保護個人郵箱地址,網易方面建議用戶:定期查殺電腦病毒,升級系統軟件;不要在非可信設備和網站輸入重要個人賬號信息;一旦發現可疑情況,請第一時間舉報,并及時修改賬戶密碼。
大量網易郵箱賬號遭公開叫賣,個人信息裸奔到何時?
一只“黑手”正悄悄伸向湖北宜昌人李慧勤。
一年前,她在“天天征婚網”注冊信息被人公開叫賣,讓她飽受騷擾電話困擾。人民網創投頻道調查時發現在賣家發來數十條驗證信息中,包含注冊名、手機號碼、微信號和ID。人民網創投頻道試圖添加多人微信,兩人通過驗證后,證實外泄的信息屬實。“天天征婚網”回復稱,經核查,數據是早期部分數據。
互聯網市場快速生長,信息外泄事件不時出現。
在某交流平臺,有人公開叫賣網易郵箱賬號,百萬郵箱售價僅50元。賣家自稱可向這些郵箱發送營銷信息,并展示了據說包含有百萬個郵箱賬號的文件。人民網創投頻道發送數百條郵件測試,反饋信息顯示,僅有6個郵箱發送失敗。網易郵箱內部人士證實,如果沒有退回,證明網易郵箱賬號中心存在這個賬號,也就是說賬號真實存在。
這是個暴利行業。賣家自稱曾一天賺過能買一臺iphone7的錢,且稱通過爬蟲軟件爬取郵箱并不犯法。但大成律師事務所高級合伙人張宏認為,從賣家獲取數據方式來看,涉及抓取用戶數據和個人買賣信息,可以認定這屬于法律明令禁止的范疇,且賣家行為涉嫌違法層級較高。
某知名互聯網安全技術工程師王怡表示,如今,信息交易黑市已經出現數據定制服務和一條龍服務,信息外泄原因主要是平臺服務器安全措施等級低,很容易被黑客入侵;黑客通過軟件漏洞進行攻擊;公司內部人販賣用戶信息。
百萬郵箱售價50元
市面上,個人信息的售價普遍很低。
賣家李娜自稱擁有海量網易郵箱用戶數據,量大且價低。一番討價還價,人民網創投頻道花費50元,看到其販賣的100萬條郵箱賬號信息。
對于為何只售賣網易郵箱,李娜毫不避諱地說,客戶喜歡網易郵箱,用戶數量龐大,只要網易不倒閉,她就有生意。
自1997年成立起,網易郵箱已經走過了22個年頭,旗下擁有八大系統(163、126、yeah、vip163、vip126、188、專業企業郵箱、免費企業郵箱)。截至2016年9月,網易郵箱用戶總數達8.9億,網易郵箱在中國市場占有率自2003年起至今,一直高居全國第一。
2019年2月份,某媒體記者問丁磊,“如果以對社會的推動為標準排名,你認為網易產品中排名前三的是哪三款產品?”
丁磊說,第一是網易郵箱,這個產品是1997年開始做的。網易堅持做郵箱20年,促進了互聯網用戶的通訊效率,特別是海外通訊。
眾所周知,丁磊最初靠的是郵箱、門戶網站業務等發展壯大,而后登陸美國納斯達克。
李娜也挖掘到網易郵箱的商機。她說,幾年前,她主要銷售手機號碼,每條3分錢,后來發現網易郵箱商機,現在她將郵箱賣給不同商戶,每天都有資金入賬,盈利模式穩定?!拔屹嵉淖疃嗟臅r候,一天掙了買一臺iphone7的錢?!睋嗉译娚唐脚_官方顯示,一臺iphone7售價在幾年前高達數千元。
隨后,李娜提供的截圖顯示,一名賣家花1000元,向她購買500萬條數據,已支付500元訂金,約定當晚交貨?!爸灰隳芨兜闷疱X,我能提供足夠數據,能賣的數量能讓你‘傾家蕩產’?!?/p>
另一名賣家在某社交平臺公開叫賣“天天征婚網”用戶信息,他自稱手上有該網站七萬人注冊用戶數據,售價1000元,并稱多名客戶要購買,但具體用途并不知,“有人單獨要女性信息,也有人要男性信息。”
這名賣家表示,客戶事先給客戶提供“天天征婚網”的鏈接,他獲得后臺權限后,便能“竊取”用戶注冊信息,7萬條注冊用戶數據,售價在2000元以上。
推銷詐騙?
倒賣數據的暴利,曾讓王怡心動不已。
他說,有段時間,他思考過是否參與數據盜取的生意,覺得太賺錢了。他認識一些朋友,通過買賣數據,每年會有幾十萬收入,而且只是利用工作外的額外時間。
王怡說,個人信息外泄已經涉及到衣食住行四大領域,包括開房記錄、名下資產、乘坐航班,網吧上網記錄。此外,手機實時定位、手機通話記錄,被當作最為容易獲取的數據,從而進行販賣,甚至每周7×24小時不間斷服務?!爸灰腥烁跺X,就可輕易被查到。”
王怡透露,這樣信息并不屬于昂貴的數據類型,即使是針對某個人,他獲取這些信息,也僅僅花費不到千元。
王怡表示,如今,信息交易黑市已經出現數據定制和一條龍服務,這說明互聯網黑產對個人隱私的侵害行為越來越明顯。
這也說明外泄的個人數據有市場需求。王怡看來,如今,數據處理技術已經非常完善,僅用一臺電腦,就可以將看似雜亂的數據進行深度分析,了解數據擁有者的具體收入,是否有房,是否單身,是否有私家車,喜歡什么顏色等,這為騙子創造了更多行騙的機會,因為通過定向推送進行詐騙比通過垃圾廣告詐騙有效的多。
在柬埔寨從事中國地下博彩生意的張力認為,在東南亞,超萬家不同規模的博彩公司,他們就需要大量靠譜數據。經過交流,博彩公司之間形成了信息的交換渠道,比如某家公司會用100個客戶的數據與另外一家公司的100個客戶數據進行交換?!巴ㄟ^數據交換,大家可以對不同客戶實現開發利用?!?/p>
張力表示,在博彩行業,它帶有鮮明特點,不同人會參與多種類型的博彩活動,因此某個客戶信息可以多次利用,他們會在不同博彩公司消費。“一名優質‘客戶’的相關信息,售價在5000元左右?!?/p>
“你不要認為價格高,如果一個數據敢賣這個價格,那就說明它可以給買家創造數倍收益,這也讓大批人鋌而走險?!?/p>
張力表示,他曾經有個合作伙伴,對方手上掌握大量有效數據,這些數據能夠為市場擴展提供強力保障,對方曾對他說,這些數據是他在大公司工作的親戚提供的。
“市場上遇到類似的交易,這也是無法避免的。”張力說,對于公司而言,它必須有相應制度和管理規范預防信息數據泄露,但從實際情況看,諸多中小型公司只能滿足最基本的數據保護。
內鬼操作?
但在張力看來,在不考慮黑客因素下,公司內部人員數據泄露尤為普遍。
這種說法也得到王怡贊同。他說,類似金融產品明細、用戶賬戶等安全級別相對較低的信息,少部分信息可以通過爬蟲程序直接抓取。但從技術的角度看,大部分平臺是沒有辦法通過爬蟲軟件獲取用戶電話、賬戶和其他明細。
王怡稱,爬蟲軟件是模擬人的操作,直接登錄抓取頁面等常規操作。如果互聯網上沒有這些數據,那就需要從公司后臺數據庫直接抓取信息,這是沒法使用爬蟲程序的。
在王怡看來,通過爬蟲軟件就能夠獲得數據,說明安全級別并不高,如果直接獲得安全級別高的數據,那就需要一定技術。
王怡表示,一般而言,獲取公司數據庫內部數據有三種方法,這也是市面上最常使用的方式。一是對方平臺服務器的安全措施等級低,技術手段進入對方系統,獲取操作權限。二是黑客通過滲透測試工具,通過軟件漏洞進行攻擊。三是內外勾結,公司內部人進行信息販賣。
實際上,這已不是網易郵箱出事。
2013年3月15日,央視"3·15晚會"曝光了網易郵箱涉嫌偷窺用戶信息,進行廣告營銷。央視調查發現,網易等一些網站同意第三方公司通過植入代碼、獲取cookie,從而鎖定用戶、精準投放廣告。網易公司也會對自己的用戶進行跟蹤分析,甚至包括用戶非常隱私的郵件內容。
對此,網易免費郵箱當時稱,用戶對信息安全的重視,網易感同身受,并一向注重對用戶隱私的保護。網易郵箱一天處理約2億封郵件,不存在任何個人參與窺探用戶隱私的可能性。網易現在和將來都不存在、也不會容忍收集用戶隱私用于商業目的的行為。同時,網易郵箱將對銷售部門進行規范,避免因夸大宣傳,引起誤導。
華為資深工程師張合表示,如果網易出現郵箱賬號泄露,不管是否參與交易,網易都應承擔責任,“保護用戶的數據隱私是平臺最起碼的責任?!?/p>
“網易應該承擔責任?!睆埡暌舱f,網絡運營者應當采取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露、毀損、丟失。在發生或者可能發生個人信息泄露、毀損、丟失的時候,應當立即采取補救措施。但是,這次網易郵箱賬號泄露,尚未證實由網易內部人士所為。
買賣數據不違法?
在賣家李娜看來,通過爬蟲技術獲取網易郵箱并進行交易不違法,“爬蟲程序是我男朋友做的,爬取的是網絡上公開信息,不涉及違法行為。”
“爬取數據的合法性其實很窄,只有不妨害網站的正常運行、嚴格遵守網站設置的robots協議,不強行突破網站的反爬措施,這才是真正合法的數據爬取行為?!睆埡瓯硎荆瑥姆山嵌葋砜?,雖然數據的爬取是從公開數據當中進行數據抽查,但如果使用不當,也會突破法律的邊緣。
《網絡安全法》第四十二條規定,網絡運營者不得泄露、篡改、毀損其收集的個人信息;未經被收集者同意,不得向他人提供個人信息。但是,經過處理無法識別特定個人且不能復原的除外。網絡運營者應當采取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露、毀損、丟失。在發生或者可能發生個人信息泄露、毀損、丟失的時候,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。
另外,《電信和互聯網用戶個人信息保護規定》第十條規定,電信業務經營者、互聯網信息服務提供者及其工作人員對在提供服務過程中收集、使用的用戶個人信息應當嚴格保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
2017年6月1日,《“兩高”關于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》規定了較低的入刑門檻——該司法解釋將個人信息根據敏感度的高低分為三檔,非法出售的數量分別達到50條、500條、5000條,或違法所得達5000元以上即可定罪,如果是在履行職責、提供服務過程中“監守自盜”的,標準減半。
“這說明,所有的條件都必須是共同存在,才可以保證最終的合法性,但凡有一個條件違反了,就是違法行為。據我所知,大量程序員在從事數據的爬取過程中,或多或少都有違法的嫌疑。”張宏說。
在張宏看來,企業若要實現數據合法獲取,必須滿足兩個條件。一是互聯網企業只能收集其提供服務所必需的個人信息,非必需信息一概不得收集;二是企業必須明示收集、使用的目的、方式和范圍,并征得用戶的同意,最常見的形式是平時注冊賬號前需要打勾的“隱私協議”。
如何保護數據隱私?
近年來,在互聯網市場快速成長的背景下,個人信息保護不力的事件屢見不鮮。
3月27日,上海市消保委發布了針對39款網購、旅游、生活類常用手機APP涉及個人信息權限的評測結果。結果顯示,25款APP存在數據問題,尤其關于“日歷”權限的過度申請和隨意授權更令人擔憂。
這也就是說,這些APP申請了發送短信、錄音、撥打電話、讀取聯系人、監控外撥電話、重新設置外撥電話的路徑、讀取通話記錄等敏感權限,卻未在應用中進行使用。
張合向人民網創投頻道表示,在市場中,侵權行為俯拾即是,有顯性的,也有隱性的。
所謂顯性,就是數據泄露已經影響市民生活。商家通過電話、郵件等方式對市民狂轟濫炸發送廣告,甚至開展詐騙行為。
所謂的隱形數據泄露最簡單也是最常見的表現形式是,當你在搜索軟件進行搜索的時候,關于你的數據已經傳播至其他軟件公司,任何公司都能夠根據用戶需求,提供相應產品,然后以機票、新聞、商戶等推薦形式展現。
“這是令人不寒而栗的?!睆埡险f,人的記憶并不可靠,每個人都對自己沒有絕對的理解,但是互聯網數據是固定的,互聯網會比你更了解你自己,如果不加以控制,任何人都沒有隱私。
在我國,隨著《網絡安全法》及《“兩高”關于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》等政策的實施,配合既有的法律、法規、規章,已形成刑事、行政、民事三位一體的法律保護體系。
張宏認為,從懲戒力度上看,在我國侵犯隱私的行為入刑門檻低、刑罰重,但行政處罰力度不及歐盟,民事訴訟也較難取得大額賠償;相較之下,歐洲更為推崇行政監管,美國則倚重民事救濟,體現了各國政府選擇治理手段上的不同側重。
張宏還稱,在執法層面,我國相關部門也在愈發頻繁地采取行動,一方面得益于法律的不斷完善、辦案技術水平的不斷提高,另一方面,地下數據產業本身經過洗牌、重整、資源集中后,許多“大公司”浮出水面,成為執法機關調查公民信息泄露源頭的重要切入點。
(文中李慧勤、李娜、張合、王怡均為化名)
本文源自中國青年報客戶端。閱讀更多精彩資訊,請下載中國青年報客戶端(http://app.cyol.com)
大量網易郵箱賬號被公開叫賣!最多一天能掙一臺iPhone7
驅動中國2019年5月7日消息 個人信息裸奔似乎已經成了無法根治的毒瘤,一個平臺的用戶信息泄露風波剛過,就會有另一個平臺的個人信息被泄露,身為用戶,無處可逃。
據人民網報道,在某交流平臺,有人公開叫賣網易郵箱賬號,百萬郵箱售價僅50元。賣家自稱可向這些郵箱發送營銷信息,并展示了據說包含有百萬個郵箱賬號的文件。人民網創投頻道發送數百條郵件測試,反饋信息顯示,僅有6個郵箱發送失敗。
網易郵箱內部人士證實,如果沒有退回,證明網易郵箱賬號中心存在這個賬號,也就是說賬號真實存在。
至于為何只售賣網易郵箱賬號,賣家毫不避諱的表示,客戶喜歡網易郵箱,用戶數量龐大,只要網易不倒閉,就會有生意。賣家同時透露,將網易郵箱賣給不同商戶,每天都有資金入賬,盈利模式穩定,賺的最多的時候,一天就能掙買一臺iPhone 7的錢。
公開資料顯示,網易郵箱成立于1997年,已經走過了22個年頭,旗下擁有163、126、yeah、VIP163、VIP126、188、專業企業郵箱、免費企業郵箱八大系統。截止2016年9月,網易郵箱用戶總數達8.9億,其在中國市場,一直高居全國第一。
以如此龐大的用戶基數來說,售賣網易郵箱賬號的賣家所言非虛。而對于一個位居全國第一的郵箱平臺來說,用戶數據如此輕易被竊取,網易郵箱也有著不可推卸的責任。
報道稱,華為資深工程師張合表示,如果網易出現郵箱賬號泄露,不管是否參與交易,網易都應承擔責任,保護用戶的數據隱私是平臺最起碼的責任。
需要指出的是,這并不是網易郵箱用戶信息的首次泄露。筆者檢索公開新聞報道,2015年10月,國內第三方漏洞平臺烏云披露網易郵箱發生嚴重用戶數據泄露事故,稱有高達51G、5億用戶的郵箱賬號、密碼、密保等信息被不法黑客獲取。
雖然網易對此堅決否認,最后卻慘遭打臉,不斷有網友反映在登錄163郵箱時發現郵箱IP地址顯示異常,郵箱內容顯示有問題,嘗試登錄也沒有獲得改善。隨后接連有網友爆料,網易郵箱被暴力破解了,綁定網易郵箱的Apple ID被鎖,iPhone數據被清空,包括蘋果Apple ID、微博、支付寶、百度云盤、游戲等均受影響。
網易免費郵箱曾表示,用戶對信息安全的重視,網易感同身受,并一向注重對用戶隱私的保護。但如今看來,網易郵箱要做的還很多。
媒體稱網易郵箱或泄露用戶密碼 專家:三招可防范
10月19日下午消息,烏云漏洞共享平臺宣布有白帽子發現網易郵箱漏洞,或會導致網易163/126郵箱用戶名、密碼、密碼提示問題和答案、注冊IP、生日等泄露。據悉,涉及數據過億。漏洞已經第一時間通知cncert國家互聯網應急中心和廠商進行修復。
郵箱作為網絡基礎設施工具,已成為網民最常用的服務之一。一旦以上數據泄露,恐會造成個人財產等重要信息造成重大損失。
安全專家提醒廣大網易郵箱用戶:
1、盡快修改郵箱密碼和密保問題;新密碼應該設置為12位以上,字母 數字 大小寫組合;
2、使用網易郵箱作為支付寶、淘寶、網銀、云服務登陸賬號的,盡快修改相關賬號的密碼;
3、使用網易郵箱作為密保服務,盡快更換其他密保郵箱;
附:修改淘寶賬號的綁定郵箱步驟
以方法1為例:登錄淘寶賬號,點擊 【我的淘寶】—【賬戶設置】—【安全設置】—【修改郵箱】,根據頁面提示操作,步驟如下。
第一步:點擊 【修改郵箱】
第二步:為了保護您的賬戶安全,需要通過驗證,請選擇驗證方式,點擊 【立即驗證】;如您的手機停用或收不到驗證碼,請您點擊 【通過人工服務】,申請人工修改賬號綁定手機、郵箱。
騰訊手機管家安卓6.7版本更新,升級生活技能
近日,iOS 10.1系統為iPhone帶來拍照新模式,騰訊手機管家隨之推出iOS新版本,為iPhone用戶提供惡意來電自動攔截功能。今天,騰訊手機管家再送福利,更新安卓6.7版本,在騷擾攔截、清理加速、安全防護等功能的基礎上,再次升級“生活技能”,帶來三大新特性。
首先,手機瘦身功能繼微信清理后,新增手Q清理。手機QQ與微信作為社交軟件,受年輕群體歡迎。除了聊天功能,用戶還經常選擇QQ和微信來獲取外界網站的訊息,瀏覽中一些圖片會自動緩存,而用戶總是擔心誤刪重要信息,難免增加了手機“負重”。手Q清理會自動掃描出運行中產生的垃圾文件、緩存文件和聊天產生的文件,包括下載的表情包、收藏的圖片、好友頭像、短視頻文件、語音消息記錄等,幫助用戶放心清理無用垃圾。
(圖:手Q清理幫助用戶清理無用垃圾)
其次,記賬助手除了識別手機短信,還支持綁定郵箱快速記錄消費信息。生活中,有些用戶習慣使用郵箱綁定信用卡,在記賬助手中登錄郵箱,會自動收錄信用卡消費信息,幫助用戶更好地安排管理財產。記賬助手支持支持綁定郵箱,QQ郵箱和163、126網易郵箱,實現一鍵記賬。
(圖:記賬助手通過郵箱記錄信用卡賬單)
最后,提醒助手新增快遞、航班機票提醒,幫助用戶合理安排出行時間。今年里約奧運會的時候,騰訊手機管家推出提醒助手,幫助用戶獲取中國賽程、金牌賽程和熱點賽程提醒、以及奧運精彩看點等訊息,獲得了好評。此次提醒助手再次以“貼心”為理念,推出短信識別提醒,幫助用戶快捷管理快遞取件信息,避免逾期;管理航班機票信息,為出行提前做好準備。
(圖:提心助手新增快遞、航班機票信息提醒)
一直以來,騰訊手機管家都以手機安全和手機管理為出發點,為用戶提供騷擾攔截、清理加速、安全防護、流量監控、免費WiFi、提醒助手和記賬助手等主要功能。其中,騷擾攔截功能依托騰訊安全云庫海量數據、QQ、微信獨有的社交大數據和8億用戶手動標記,實現了業界第一的惡意號碼攔截率。據了解,騰訊手機管家的騷擾攔截功能是獲得蘋果官方認可的,在蘋果秋季新品發布會時在官網展示,并獲得App Store熱門推薦。
除了為用戶提供實用性功能,騰訊手機管家還注重以創新功能打造持續的用戶互動,如騰訊手機管家從清理加速入手,將軟件上簡單的“垃圾清理”功能與環保公益進行創新結合,打造 “指尖公益”。憑借出色的產品功能以及趣味化的互動,騰訊手機管家獲得了廣大用戶認可,持續領跑安全軟件行業。據QuestMobile發布的2016年秋季報告顯示,騰訊手機管家以1.85億月活躍用戶,持續位居安全類軟件第一。