Blast's Security Lab
4 Jul 2010
7月3日午后14:00左右网易四大邮箱(163、126、188、yeah)不幸“失守”,均遭到入侵,黑客分别上传了一个hack.txt到邮箱的目录中(mail.126.com/css/hack.txt、mail.163.com/hd/hack.txt、mail.188.com/hd/hack.txt、mail.yeah.net/hd/hack.txt),并留言“hacked by hacker, just a joke”,网易官方随后表态,表明是因操作静态网页的员工导致FTP密码泄露,使得黑客成功上传了6个txt文件但并未侵入数据库等核心系统,也没有造成任何用户资料、邮件的泄露。 这一点应该属实,毕竟服务器按功能应该是分开的,但是万一以后有哪个人恰巧碰到这种机会,而且还顺带修改了主页登陆链接什么的,不知道有多少人的密码会因此泄露了,网易一直推说核心数据没有被窃取,但是为什么网易的公开信中没有反省自身过错呢?他们自己知道吧。
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。