- A+
网易52G账号密码数据库是最近讨论比较热门的一个话题,档主虽然也有关注,但是并不深入。
其实早在去年乌云社区上就有网易邮箱的相关账号密码数据库被爆料惨遭黑客黑手:
由于数据库并没有被完整提交,因此CNCERT国家互联网应急中心将事件评论为:有部分用户受到影响,但目前已披露的数据尚无法支持“过亿数据泄露”这一判断。
超过50G容量的数据库并没有在网络上流传,事件最终不了了之。
时过半年,网易邮箱数据库的风波再起,档主先是从友站屌丝青年得知了这一消息:
3月30日晚上21点,来自新浪微博的网友@ ringzero给出了一份所谓的“网易52G库”,称就是去年被泄露的网易163、126邮箱数据,总数据量多达52GB。
该网友称已经开始分析泄漏数据的影响程度,但他也同时明确表示,这份数据的真假尚不清楚,需要研究后再判断。
尽管之后的事实表明,该数据库经过比对并非同一份,但是后果仍然不容小觑:
去年披露的文件总大小:55,114,423,165 字节,百度盘泄露出来的总大小:55,293,910,324 字节,不是同一份,有点尴尬。
这份泄露的数据库影响力确实是有的,但是范围应该并不广泛。
档主测试了自己的多个网易邮箱,结果只有一个大概07年前注册的账号可以明文查出设置的初始注册密码;而另外多个08年后注册的账号并没有查到。因此数据覆盖范围应该是早期网易确实有过明文保存或者别处撞库等途径泄露出来的账号密码以及批量注册的新账号。
微博网友@ ringzero自己也在分析中说明:
通过分析泄露的文件,发现数据格式不统一,用户名格式不一,同时夹杂着其它邮箱的数据。多批次随机挑选20个连着的163邮箱,与已泄露的10亿进行统计匹配,发现大于40%的邮箱是新的,这个结果就让人很尴尬了。
微博地址:http://weibo.com/ringzero
最后,回到本文主题,目前有热心站长针对此数据库制作了相关的查询网站,赶紧快速查询修改密码吧:
网易52G密码库查询:https://163password.download/
无论是因为查询量过大,还是相关法律法规问题等因素最终都将会影响网站的正常打开访问查询,因此,需要查询的应该赶紧!
查询结果分两种:
如果输入查询的邮箱返回了类似“[email protected]”等包含账号和明文密码的结果,很不幸,相关信息已经残遭泄露。
如果输入查询的邮箱返回了的是“未找到”或者“[email protected]”等不包含密码的结果,恭喜,相关信息并没有在数据中出现泄漏,但是账号安全问题仍不容忽视!
来源:屌丝青年
《网易52G密码库数据 网页版在线查询出炉!速查速改哦!》
《网络再爆 网易邮箱52GB数据全公开!已吓尿!目前百度云文件已不能下载!》
2016年4月6日 下午7:34 沙发
感谢分享 这个密码是很久以前的了纯数字 而且后来用的注册账户一般都不支持纯数字了
2016年4月7日 下午1:55 1层
@众生相 确实,都是最早之前的密码,现在早已不用了。
2016年4月11日 下午3:56 2层
@and3 也并不是,我旧密码英文加数字也查到了
2016年7月10日 下午1:54 板凳
作孽啊,黑客本来是好心,可发布出来遇到了一堆坏人弄着账号密码到处骗钱。
2016年11月17日 上午9:05 地板
那个微博用户看头像是猪猪侠