爱奇艺、乐视海量账号遭泄露
大量被盗账号密码被公布在分享网上任人使用
在麦豆分享网及百度贴吧里不时有新的视频网站的账号密码冒出(网页截图)。
从12月21日开始,有大量网友反映自己的优酷网账号密码在其他网站遭到泄露,一天之内有上百条登录和观看记录。其中个别网友账号与支付宝进行绑定,认为已严重威胁到个人信息安全。
“刚充了会员不到一周,手机就不停地收到异地登录的提醒,连续几天后才意识到,账号可能被盗了!”北京的何先生为了看电视剧,在12月初在爱奇艺手机客户端上购买了黄金会员,对于自己的账号被盗,何先生表示很费解:“我只在iPhone的客户端登录过,但不到一周就被盗了。”
近日,很多网友称自己的视频网站会员账号被盗,包括爱奇艺、乐视等等,记者在搜索引擎上搜索“视频网站VIP账号共享”等关键字,便出现了上百万个词条,其中不乏近几日最新更新的,点击进入后,大量的账号密码直接挂在网站上。
VIP账号挂在网上任人用?用户吐槽“太不靠谱了!”
来自北京的何先生告诉记者,自己在12月初,通过爱奇艺手机客户端购买了一个黄金会员,但刚刚过了一周,何先生手机便不停地收到异地登录的短信提醒。
何先生回忆到,自己的账号是在爱奇艺手机客户端上注册的,他用的手机是iPhone,iOS系统也非常干净,没有信任过任何插件,不存在手机里有病毒的可能。“注册时,客户端跳出的是H5,并不是原生,我怀疑不是他们泄露的,就是这个页面被攻击了。”
同样来自北京的周先生也遇到了相似的情况,12月24号开始,他便不断地收到验证码,而自己登录该账号时,爱奇艺的网站提示是:“重大风险:亲爱的用户,您当前账号的相关信息在其他网站被泄露,存在被盗的风险,请您修改密码!”
除了爱奇艺,其他视频网站也存在这种情况么?
辽宁营口的王先生是乐视网的会员,记者在泄露信息的网站上找到他的电话。
“我的账号被盗了么?”王先生对记者说,12月上旬时,手机收到了些验证短信,但自己没有留意,并不知道账号被盗了。当记者说出在网站上看到的账号以及密码时,王先生非常惊讶,“我很多平台的密码都是这个,这太不靠谱了!”
在记者提示下,王先生登录自己的账号后发现,乐视网提示登录过于频繁,要求短信验证。
“我很久没用乐视这个账号了,所以没在意,不过我的账号和密码是很多网站都用的,这太危险了。”王先生对记者说。
多数泄露账号虽不能用但存“撞库”风险
记者在搜索引擎上同样搜索了优酷VIP会员共享,乐视会员共享等字样,都有大量的网站,而且很多网站标题还有“12月26日更新”等字样。
“小编免费与小伙伴们分享下最新的XXXvip账号,快来看看吧!”这样的字样在网站的帖子或文章中写道。
记者随机选择了6个账号(爱奇艺2个,乐视2个,优酷2个),分别在各自的网站上进行测试,发现大多数账号已经被锁定,只有一个爱奇艺账号顺利登录。
记者在搜索时发现,不仅有直接把账号密码挂在网站的文章,还有vip分享账号的QQ群,而获得账号的规则是“进群,群公告为邀请码,填写便可以获得账号。”
记者随机选了一个QQ群进入后,根据QQ群公告提示,回到网站输入验证码,便获得了一个优酷账号,在优酷网上成功登录,而该账号的最近浏览记录,订阅信息全部显露。
记者拨打十余个手机号码后发现,虽然很多账号无法登录使用,但网站上公布的密码是正确的,而很多用户的多个账号都使用这一个密码,这便会存在泄露一个,连环遭殃的风险。
官方提醒/
避免在不安全的公共网络环境下登录账号
随后,记者联系了爱奇艺,其官方客户回复称:“账号被盗有很多因素造成,如在不安全的公共网络环境下登录账号(公共场所登录使用,未及时退出)或者密码设置过于简单或者和其他网站或邮箱账号密码相同,非正规渠道获取的账号或和其他人分享过账号,这些情况有可能造成账号被盗的情况。”
优酷方面则表示,正在主动联系发布会员账号的网站,强令其删除,并追究责任。同时,优酷正在主动联系信息泄露的用户,提醒修改密码。
爱奇艺客服建议用户,在类似于公司等公共网络情况下登录账号后,记得退出账号,也可以关注一下账号的安全中心,查询下登录是否有异常的情况。