免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: yanengineers
打印 上一主题 下一主题

【大话IT】爆网易邮箱被破解官方否认乌云扇脸 [复制链接]

论坛徽章:
1
摩羯座
日期:2013-11-29 18:02:31
11 [报告]
发表于 2015-10-21 10:30 |只看该作者
1、对于邮箱是否会定期修改密码的习惯?
这个基本不会修改,因为修改多了,也会记不住的。

2、你是否会对每一个账户拥有一组密码,避免撞库威胁?
组密码还没有听说,只用一个密码。

3、你们公司邮箱是自建还是采用商业邮箱?
自己的邮箱,还有非常丰富的邮件服务系统,可以实现拦截,检测,非常有效地防止了信息外泄。

4、对于企业邮箱安全你们都采取了哪些措施?
检查,检查,再检查,从一切可能的角度做了限制。好吧,其实我不太懂这个。


5、对于网易此次事件你有什么看法?
黑客太牛逼了,赞一个。
但是请把力量用到正点上,不要老做坏事。

论坛徽章:
62
洛杉矶湖人
日期:2015-02-10 09:56:11黑曼巴
日期:2016-06-28 17:41:282015-2016NBA季后赛纪念章
日期:2016-06-28 17:41:282016猴年福章徽章
日期:2016-02-18 15:30:34圣安东尼奥马刺
日期:2015-05-04 22:46:00菠菜神灯
日期:2015-05-04 22:35:07新奥尔良黄蜂
日期:2015-03-17 13:54:52明尼苏达森林狼
日期:2015-03-16 21:51:15萨克拉门托国王
日期:2015-03-02 16:10:58华盛顿奇才
日期:2015-03-02 16:10:58迈阿密热火
日期:2015-03-02 16:10:582016科比退役纪念章
日期:2016-06-28 17:41:28
12 [报告]
发表于 2015-10-21 11:02 |只看该作者
还是改个密码先。。。。

论坛徽章:
3
季节之章:冬
日期:2015-01-15 10:36:57IT运维版块每日发帖之星
日期:2015-09-24 06:20:00IT运维版块每日发帖之星
日期:2015-10-24 06:20:00
13 [报告]
发表于 2015-10-21 12:09 |只看该作者
回复 9# yanengineers
换密码其实不能解决问题的根本,需要改变思路了。
比如动态口令、多种认证。

   

论坛徽章:
3
季节之章:冬
日期:2015-01-15 10:36:57IT运维版块每日发帖之星
日期:2015-09-24 06:20:00IT运维版块每日发帖之星
日期:2015-10-24 06:20:00
14 [报告]
发表于 2015-10-21 12:14 |只看该作者
回复 4# shang2010
md5可破解,中国有个教授破解了。



   

论坛徽章:
20
CU大牛徽章
日期:2013-04-17 11:48:26羊年新春福章
日期:2015-03-10 22:39:202015年中国系统架构师大会
日期:2015-06-29 16:11:282015亚冠之平阳省
日期:2015-07-31 09:19:042015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-09-30 06:20:002015亚冠之柏太阳神
日期:2015-10-19 20:29:5915-16赛季CBA联赛之天津
日期:2016-11-29 14:03:4315-16赛季CBA联赛之北控
日期:2016-12-24 20:51:492015年辞旧岁徽章
日期:2015-03-03 16:54:15双鱼座
日期:2015-01-12 20:58:532014年中国系统架构师大会
日期:2014-10-14 15:59:00
15 [报告]
发表于 2015-10-21 12:52 |只看该作者
回复 10# ylky_2000


    支持,希望网易通过这件事情,加强自身产品安全,做出让用户信赖的产品。

论坛徽章:
3
季节之章:冬
日期:2015-01-15 10:36:57IT运维版块每日发帖之星
日期:2015-09-24 06:20:00IT运维版块每日发帖之星
日期:2015-10-24 06:20:00
16 [报告]
发表于 2015-10-21 14:07 |只看该作者
回复 16# beyondfly
恩,网易邮箱要塌了,会给it人很大的阴影。。。

   

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
17 [报告]
发表于 2015-10-21 17:27 |只看该作者
应该是出问题了 前段时间支付宝强制更改密码 估计就是网易邮箱出问题了

求职 : 机器学习
论坛徽章:
79
2015年亚洲杯纪念徽章
日期:2015-05-06 19:18:572015七夕节徽章
日期:2015-08-21 11:06:172015亚冠之阿尔纳斯尔
日期:2015-09-07 09:30:232015亚冠之萨济拖拉机
日期:2015-10-21 08:26:3915-16赛季CBA联赛之浙江
日期:2015-12-30 09:59:1815-16赛季CBA联赛之浙江
日期:2016-01-10 12:35:21技术图书徽章
日期:2016-01-15 11:07:2015-16赛季CBA联赛之新疆
日期:2016-02-24 13:46:0215-16赛季CBA联赛之吉林
日期:2016-06-26 01:07:172015-2016NBA季后赛纪念章
日期:2016-06-28 17:44:45黑曼巴
日期:2016-06-28 17:44:4515-16赛季CBA联赛之浙江
日期:2017-07-18 13:41:54
18 [报告]
发表于 2015-10-21 18:00 |只看该作者
1、对于邮箱是否会定期修改密码的习惯?
        不会定期修改密码,主要是因为修改了密码下次可能就想不起来了,人的习惯往往是为不同的账户设置相同的密码。
2、你是否会对每一个账户拥有一组密码,避免撞库威胁?
        不会,密码多了就记不住了。
3、你们公司邮箱是自建还是采用商业邮箱?
        自建邮箱。
4、对于企业邮箱安全你们都采取了哪些措施?
        位数限制、大小写字母、数字、符号至少有三种。
5、对于网易此次事件你有什么看法?
        1、对于企业而言还是要加强信息安全的管理、让处理更加透明,诚恳一点,该道歉道歉,该补救补救,及时提示客户风险,今早打消客户的疑虑,避免事件持续发酵,造成企业形象的损坏。
        2、对于个人用户而言,还是要注意保护自己的隐私信息,重要的信息尽量不要保存在邮箱中,也不要不同的账户都设置相同的密码,互联网上已经没有绝对安全的孤岛了。

论坛徽章:
10
数据库技术版块每日发帖之星
日期:2015-06-14 22:20:00数据库技术版块每日发帖之星
日期:2016-03-10 06:20:00数据库技术版块每日发帖之星
日期:2015-12-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-09 06:20:00IT运维版块每日发帖之星
日期:2015-11-02 06:20:00IT运维版块每日发帖之星
日期:2015-07-13 22:59:28IT运维版块每日发帖之星
日期:2015-06-23 22:20:00程序设计版块每日发帖之星
日期:2015-06-21 22:20:00每日论坛发贴之星
日期:2015-06-14 22:20:00IT运维版块每日发帖之星
日期:2016-08-02 06:20:00
19 [报告]
发表于 2015-10-21 18:20 |只看该作者
1、对于邮箱是否会定期修改密码的习惯?
常用及敏感邮箱会的,一般邮箱不会定期修改密码。

2、你是否会对每一个账户拥有一组密码,避免撞库威胁?
利用MD5和公钥原理,设定不同的密码,
加上时间因素、地理位置、当天发生的事件。
确定一个多种字符不少于16位的密码。

3、你们公司邮箱是自建还是采用商业邮箱?
自建的,公司的邮箱内容也是大多用后即焚的。
公司不是私人邮箱,而且公司邮箱最不安全。
毫无隐私可言。

4、对于企业邮箱安全你们都采取了哪些措施?
防爬虫,加锁访问,无cookie, 密码定时更新提醒。
防垃圾邮件,防止DDos攻击等。

5、对于网易此次事件你有什么看法?
没看法。大邮箱往往会有大问题。不能过于信赖。

论坛徽章:
15
2015七夕节徽章
日期:2015-08-21 11:06:172017金鸡报晓
日期:2017-01-10 15:19:56极客徽章
日期:2016-12-07 14:07:30shanzhi
日期:2016-06-17 17:59:3115-16赛季CBA联赛之四川
日期:2016-04-13 14:36:562016猴年福章徽章
日期:2016-02-18 15:30:34IT运维版块每日发帖之星
日期:2016-01-28 06:20:0015-16赛季CBA联赛之新疆
日期:2016-01-25 14:01:34IT运维版块每周发帖之星
日期:2016-01-07 23:04:26数据库技术版块每日发帖之星
日期:2016-01-03 06:20:00数据库技术版块每日发帖之星
日期:2015-12-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
20 [报告]
发表于 2015-10-21 21:47 |只看该作者
1、对于邮箱是否会定期修改密码的习惯?
     不定期修改密码,看情况而定,即使修改密码也是那么几套密码轮流用,关键是太多密码记不住啊

2、你是否会对每一个账户拥有一组密码,避免撞库威胁?
     对不重要的账号统一使用简单密码,对和钱相关的重要账号使用单独的复杂密码,对一般重要的(如邮箱)使用一套密码

3、你们公司邮箱是自建还是采用商业邮箱?
     商业邮箱,鹅厂的,我个人只用看报警之类的,没重要东西

4、对于企业邮箱安全你们都采取了哪些措施?
     主要是对密码复杂度做了一些要求,其他情况没太多措施

5、对于网易此次事件你有什么看法?
      重要资料我一般也不敢放邮箱,一般都在本地并备份到移动硬盘,另外,使用复杂密码及定期修改密码是一个很重要的手段
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP