V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
b244183
V2EX  ›  程序员

网易邮箱目前已经比较确认的情况是什么?

  •  2
     
  •   b244183 · 2015-10-19 11:11:33 +08:00 · 12610 次点击
    这是一个创建于 3325 天前的主题,其中的信息可能已经有所发展或是发生改变。
    80 条回复    2015-10-20 11:29:21 +08:00
    m8syYID5eaas8hF7
        1
    m8syYID5eaas8hF7  
       2015-10-19 11:33:55 +08:00
    官方发声明说服务器完全没有问题,有可能就是被撞库了吧。。。
    crab
        2
    crab  
       2015-10-19 11:41:22 +08:00
    @LINEX 朽木的 [email protected] 邮箱名称
    imnpc
        3
    imnpc  
       2015-10-19 11:56:49 +08:00
    不知道是不是撞库 但是 163 的我是随机生成的密码
    昨天曝光以后 晚上我登录的某些 app 的 163 帐号都被强制下线
    提示密码被盗 需要修改
    cye3s
        4
    cye3s  
       2015-10-19 12:01:36 +08:00 via Android
    我站网帐号 15 号提示密码被修改,赶紧把邮箱密码改了, 126 邮箱的安全邮箱是 gmail 开二次认证,还算保险
    blessme
        5
    blessme  
       2015-10-19 12:07:31 +08:00
    网易邮箱洞洞最多
    laoertongzhi
        6
    laoertongzhi  
       2015-10-19 12:09:28 +08:00
    月经贴,我又得回复了,从 02 年开始用网易邮箱,到现在没被盗过,一切正常,用起来很舒服。
    tzheng
        7
    tzheng  
       2015-10-19 12:11:53 +08:00 via iPad
    @cye3s @laoertongzhi 我也是最近战网被盗了 这么多年 WOW 第一次 至今没想通如何做到的
    chaker
        8
    chaker  
       2015-10-19 12:17:45 +08:00
    我的没问题,最近一个月内没有看到异常登录
    vincentjie
        9
    vincentjie  
       2015-10-19 12:31:31 +08:00
    估计就是撞库而已吧。说网易被黑我感觉不太可能。仅仅感觉。
    mrjoel
        10
    mrjoel  
       2015-10-19 12:43:16 +08:00
    要是撞库。这突然爆发。。是另外的大库漏了?
    zjuster
        11
    zjuster  
       2015-10-19 13:01:26 +08:00
    @laoertongzhi 被盗并不一定会有症状。养肉鸡收割是黑客常做的事。对于安全,绝对不要有莫名的自信,那叫自负。
    zjuster
        12
    zjuster  
       2015-10-19 13:02:48 +08:00
    @mrjoel 非突然,某大厂被拖库前一段时间就有消息,有人透露是 163 ,一直没落实。按照网易的实力这事儿也不可能落实了,三石还混不混了啊
    lokig
        13
    lokig  
       2015-10-19 13:28:12 +08:00
    确实看到有一些人说用了独立密码被破。
    网易邮箱账户其实是网易通行证,会不会是其他网易的应用给泄漏的?比如之前的 xcodeGhost 事件
    colinjinag
        14
    colinjinag  
       2015-10-19 13:35:21 +08:00 via Android
    早知道就是信不过
    laydown
        15
    laydown  
       2015-10-19 13:48:50 +08:00
    @laoertongzhi reg.163.com ,查看下有没有异常登录的。我之前也这么想,但当我发现前两天有越南等地的登录的情况就不这么认为了,因为这个密码只用在这个邮箱。
    mailunion
        16
    mailunion  
       2015-10-19 13:49:51 +08:00
    登陆了一下网易邮箱,吓了一跳:
    zhangsec
        17
    zhangsec  
       2015-10-19 13:53:12 +08:00
    库应该被拖了。还有网易的 xss 漏洞太多了。
    wzs993636
        18
    wzs993636  
       2015-10-19 14:01:19 +08:00
    我很确定,我的邮箱只绑定支付宝,不做他用,告诉我怎么撞
    taobeier
        19
    taobeier  
       2015-10-19 14:11:04 +08:00
    尚未发现问题.
    popok
        20
    popok  
       2015-10-19 14:11:39 +08:00
    ioth
        21
    ioth  
       2015-10-19 14:19:31 +08:00
    @laoertongzhi 同样。
    95 年开始用 163
    到现在还用,另外 qq 一个。
    mcone
        22
    mcone  
       2015-10-19 14:43:02 +08:00
    官方说没有 就是问题越严重
    基本确定被脱裤, 5e 条数据,密保什么的都有,这再不是被拖我去吃键盘
    https://www.v2ex.com/t/229193
    dianso
        23
    dianso  
       2015-10-19 14:46:36 +08:00   ❤️ 1
    我 07 年就有网易邮箱的 300M 付费账号数据, MD5 加密的。当时 5000 块钱买的。那应该是最早的脱裤了,从来不用网易邮箱,最不安全。

    当时 188 邮箱可以利用其它网易账号代付月费年费,就是网易点数,这个点数可以给游戏用, 1 小时 4 个。

    也可以给网易其它收费项目用。

    无图无真相,那我就贴图吧。当时我在淘宝卖过一段时间网易 163vip , 188 邮箱年费,开通 40 年 100 块钱,比起官方省了 NN 倍。

    http://img-storage.qiniudn.com/15-10-19/33842343.jpg
    http://img-storage.qiniudn.com/15-10-19/85023161.jpg
    http://img-storage.qiniudn.com/15-10-19/2816505.jpg
    XianZaiZhuCe
        24
    XianZaiZhuCe  
       2015-10-19 14:59:10 +08:00 via Android
    网易的战网,很早之前就一直发邮件让我进行账号安全检查
    zzNucker
        25
    zzNucker  
       2015-10-19 14:59:56 +08:00
    直接开启网易邮箱的两步验证不行么
    jessynt
        26
    jessynt  
       2015-10-19 15:01:41 +08:00 via iPhone
    目前 4 个帐号安全,主要是国内论坛的马甲,密码是 1password 生成的,只要不是明文保存密码,应该问题不大
    pythoner
        27
    pythoner  
       2015-10-19 15:06:37 +08:00
    zjwzszh
        28
    zjwzszh  
       2015-10-19 15:10:01 +08:00
    好厲害!
    @pythoner
    doomgiant
        29
    doomgiant  
       2015-10-19 15:11:16 +08:00
    @zzNucker 同问,邮箱的两部验证防不了吗?
    lincanbin
        30
    lincanbin  
       2015-10-19 15:14:58 +08:00 via Android
    我一个网易邮箱被盗,邮箱密码从未在其他地方用过第二次,也与个人信息无关联。
    leavesound
        31
    leavesound  
       2015-10-19 15:17:05 +08:00 via Android
    @doomgiant 邮箱两步验证可以绕过,我记得乌云之前报过,结果厂商忽略了,你可以搜搜看
    lingaoyi
        32
    lingaoyi  
       2015-10-19 15:17:52 +08:00
    反正我两个朋友 Apple id 都被锁了,都是网易邮箱。
    hemingway
        33
    hemingway  
       2015-10-19 15:21:56 +08:00
    今天凌晨被异地登录了,网易还说是正常登录,都不提示下。吓得我赶紧改密码。
    cnkuner
        34
    cnkuner  
       2015-10-19 15:22:25 +08:00
    以前就传过说是因为密保彩虹表相对比较简单。把密保给拖了。
    laoertongzhi
        35
    laoertongzhi  
       2015-10-19 15:36:29 +08:00
    @zjuster 并没有自负,说的是事实而已,也许只是我的账号没有利用价值。
    laoertongzhi
        36
    laoertongzhi  
       2015-10-19 15:39:58 +08:00
    @laydown 木有哦! 绑手机短信异常登录提示,然而并没有收到短信。
    dong3580
        37
    dong3580  
       2015-10-19 15:52:16 +08:00
    @leavesound
    3g 版,两步验证可以绕过,等于没有,也不修复。
    nvidiaAMD980X
        38
    nvidiaAMD980X  
       2015-10-19 16:01:51 +08:00 via Android
    @dong3580 两步验证都绕过了,居然不修复!简直就是个
    nvidiaAMD980X
        39
    nvidiaAMD980X  
       2015-10-19 16:02:50 +08:00 via Android
    @nvidiaAMD980X 就是个坑!这帮管理层在想什么!
    kyze8439690
        40
    kyze8439690  
       2015-10-19 16:02:50 +08:00
    @dong3580 两步验证我测试了一下还是有的吧
    zzNucker
        41
    zzNucker  
       2015-10-19 16:04:10 +08:00
    @leavesound 这都行??
    zzNucker
        42
    zzNucker  
       2015-10-19 16:04:21 +08:00
    @dong3580 怎么重现呢
    DualWield
        43
    DualWield  
       2015-10-19 16:10:05 +08:00
    pythoner
        44
    pythoner  
       2015-10-19 16:12:42 +08:00
    @nvidiaAMD980X

    忙着养猪呢
    h4rdy
        45
    h4rdy  
       2015-10-19 16:16:08 +08:00
    dong3580
        46
    dong3580  
       2015-10-19 16:16:13 +08:00
    @zzNucker
    3g.163.com

    @kyze8439690
    只前前面不看后半句的童鞋,
    zzNucker
        47
    zzNucker  
       2015-10-19 16:28:19 +08:00
    @dong3580 刚刚试了下,有两步验证拦住了
    dong3580
        48
    dong3580  
       2015-10-19 16:29:52 +08:00
    @zzNucker
    我刚再次试了试,没有。
    两步早就开启了。我是说邮箱,你说的不是邮箱?
    zzNucker
        49
    zzNucker  
       2015-10-19 16:33:30 +08:00
    @dong3580 是邮箱,登陆完出来个页面说是要两步验证,请用邮箱大师 xxxx
    alex321
        50
    alex321  
       2015-10-19 16:43:17 +08:00
    e ,我有个 2005 年注册的帐号每天都被人各种登录,什么阅读啊什么火车票啊什么游戏的,每次登录地来自全国各地。
    我准备把那个帐号作为蜜罐,等各种道具啥的养肥了,我就考虑收割收割了。嗯。
    nvidiaAMD980X
        51
    nvidiaAMD980X  
       2015-10-19 16:46:08 +08:00 via Android
    求助!!!!!工行能发邮件到 Gmail 吗??🙇🙇🙇
    caixiexin
        52
    caixiexin  
       2015-10-19 16:55:42 +08:00 via Android
    很忧伤,网易邮箱用了十多年了,绑了好多账号。。。😂
    dong3580
        53
    dong3580  
       2015-10-19 17:02:14 +08:00
    @zzNucker
    然后下面点击网页继续访问,输入用户名密码,就直接登录了。奇怪,我怎么开了呀,
    songco
        54
    songco  
       2015-10-19 17:11:26 +08:00
    上亿条记录, 密码 md5, 密码问题的 hash, 注册 ip 等......已经有人的 apple id 被设置成丢失模式了.
    kyze8439690
        55
    kyze8439690  
       2015-10-19 17:47:17 +08:00
    @dong3580 我也提示有两步验证。
    dong3580
        56
    dong3580  
       2015-10-19 18:37:05 +08:00
    @zzNucker
    @kyze8439690
    不知怎么情况,与账户有关?
    bdbai
        57
    bdbai  
       2015-10-19 18:38:04 +08:00 via iPhone
    有次开着 Fiddler 远程忘了关,被当代理扫去了。顺便看了下别人登录网易的请求,密码明文传送,亲测可以登录。
    kyze8439690
        58
    kyze8439690  
       2015-10-19 19:19:04 +08:00
    @dong3580 后台的二次验证设置里面,有两个选项,一个是总是使用两次验证。
    dong3580
        59
    dong3580  
       2015-10-19 20:26:37 +08:00
    @kyze8439690
    打了勾了
    odirus
        60
    odirus  
       2015-10-19 20:40:39 +08:00
    Hotmail 自信满满
    VmuTargh
        61
    VmuTargh  
       2015-10-19 20:49:16 +08:00 via Android
    我的 github bitbucket microsoft mojang Twitter Facebook vk opera 百度 yandex bakabt rutracker lastpass openshift google 等等一大堆全部躺枪,刚才改完 v2 的还有一个 yandex ,现在在改其他的…… QAQ
    kingcos
        62
    kingcos  
       2015-10-19 21:02:13 +08:00 via iPhone
    还好小时候用 126 , 163 多。。。
    现在 qq 多。。。
    准备抽空整理下密码问题
    a154312237
        63
    a154312237  
       2015-10-19 21:44:02 +08:00
    当年谣传 gmail 不安全 我还特意吧 icloud 转到 yeah.net 后来用的太不爽转回来了
    刚登录了一下 yeah 发现登录历史正常
    ttionya
        64
    ttionya  
       2015-10-19 21:48:25 +08:00
    V2EX 绑定邮箱是网易的...能不能给换了?
    click
        65
    click  
       2015-10-19 21:48:59 +08:00
    请问社工库查出的密码是文明的吗,我查了我的邮箱泄漏有记录,但是密码前两个字符我没用过
    atao
        66
    atao  
       2015-10-19 21:51:49 +08:00
    城市和 ip 登录产品 登录时间(以北京时间为标准)
    北京市( 111.199.30.*) 126 邮箱 2015-10-19 21:24:12 ( 6 分钟前)
    山东省( 27.216.54.*) 用户中心 2015-10-17 15:50:39 ( 2 天前)
    广东省( 27.38.5.*) 用户中心 2015-10-17 06:55:41 ( 2 天前)
    哥伦比亚( 181.48.203.*) 用户中心 2015-10-08 03:48:33 ( 11 天前)
    北京市( 61.50.1.*) 用户中心 2015-10-01 14:59:13 ( 18 天前)
    宁夏( 119.60.120.*) 网易云阅读 2015-09-26 18:59:48 ( 23 天前)
    非洲( 154.239.88.*) 用户中心 2015-09-25 11:38:54 ( 24 天前)
    Poko
        67
    Poko  
       2015-10-19 21:55:18 +08:00
    登了 5 6 个网易邮箱,只有一个有问题
    Andy1999
        68
    Andy1999  
       2015-10-19 21:58:55 +08:00 via iPhone
    @doomgiant 改手机 UA 绕过
    nikubenki
        69
    nikubenki  
       2015-10-19 22:01:57 +08:00 via iPhone
    我今天中午改了 163 邮箱的密码,比较不重要的账号都是用 163 注册的,为什么你们都说改不了密码?
    mrlawrence
        70
    mrlawrence  
       2015-10-19 22:06:14 +08:00
    @click 不是明文,是 MD5 码。要是明文的话,丁三石就真的要去养猪了。
    ttionya
        71
    ttionya  
       2015-10-19 22:06:30 +08:00
    噗,发现 V2EX 的邮箱原来可以随便改,根本不需要原邮箱验证...
    ls25145
        72
    ls25145  
       2015-10-19 22:17:20 +08:00
    @mrlawrence MD5 早就被玩残了,和明文基本差别不大
    noir
        73
    noir  
       2015-10-19 22:27:45 +08:00
    哪里能看网易邮箱登陆 IP 列表?
    TakanashiAzusa
        74
    TakanashiAzusa  
       2015-10-19 22:43:14 +08:00
    我发现我两个小号都正常。。没被异地登录过。。
    click
        75
    click  
       2015-10-19 23:10:47 +08:00
    @mrlawrence 我都不知道我的有没有泄漏,最近的登陆地区正常,只是有几个网易彩票登陆的记录,而我没有用网易彩票
    jimages
        76
    jimages  
       2015-10-20 00:37:26 +08:00 via Android
    jimages
        77
    jimages  
       2015-10-20 00:42:09 +08:00 via Android
    tuuuz
        79
    tuuuz  
       2015-10-20 10:18:42 +08:00
    v2 同网易邮箱注册。。。蛋都碎了
    terry0314
        80
    terry0314  
       2015-10-20 11:29:21 +08:00
    还好只在小学用过网易邮箱。。。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1131 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 22:57 · PVG 06:57 · LAX 14:57 · JFK 17:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.