| 加入桌面 | 手機版
免費發(fā)布信息網(wǎng)站
貿(mào)易服務(wù)免費平臺
 
 
當(dāng)前位置: 貿(mào)易谷 » 資訊 » 企業(yè)動態(tài) » 小米漏洞八百萬米粉信息泄露? 官方提示改密碼

小米漏洞八百萬米粉信息泄露? 官方提示改密碼

放大字體  縮小字體 發(fā)布日期:2014-05-15 08:51  瀏覽次數(shù):38
  昨日凌晨,國內(nèi)互聯(lián)網(wǎng)安全問題發(fā)布平臺烏云發(fā)布一條“白帽子”報告,證實小米論壇存在漏洞,部分論壇數(shù)據(jù)庫信息遭到泄露,事件波及800萬小米論壇用戶。
 
  在描述漏洞時,發(fā)布者“路人甲”表示,此前在微博上看到有人說小米數(shù)據(jù)庫泄露,“以為是"撞庫"(并非網(wǎng)站自身數(shù)據(jù)庫泄露,而是黑客使用其他網(wǎng)站數(shù)據(jù)嘗試登錄生成的數(shù)據(jù)),后來卻在群里得到證實,自己就是個受害者”。由于小米論壇的賬戶信息多和小米云、小米相冊等產(chǎn)品相互關(guān)聯(lián),使得論壇賬號信息泄露的用戶范圍一下子擴至800萬之多。
 
  一旦密碼泄露,很可能危及這些用戶的個人數(shù)據(jù)備份,例如通訊錄、短信、照片、位置信息等。
 
  “接了個內(nèi)容聽起來不靠譜的通知中獎電話,居然能說出我在小米上的購物記錄!”網(wǎng)友“wangwei”13日晚間在小米論壇上發(fā)帖。電話那頭,對方能把他的購物信息一五一十說出來,又讓他對于是否中獎有些半信半疑。帖子下方,小米客服回應(yīng)稱并未組織過此類活動。更有不少用戶反映,最近接到過類似電話。
 
  昨天下午,小米回應(yīng)稱,“經(jīng)查,確有部分2012年8月前注冊的論壇賬號信息被非法獲取。”在創(chuàng)業(yè)初期,小米論壇及依附論壇產(chǎn)生的賬號體系都使用了第三方開源程序。2012年8月,基于安全考慮,舊論壇賬號體系不再使用,小米將所有服務(wù)切換到全新的賬號安全體系,采用業(yè)界最新安全實踐方案,對所有存儲數(shù)據(jù)均進行了最嚴格的安全加密。
 
  小米方面表示,2012年8月后注冊小米賬號的用戶在本次事件中完全不受影響;對在此之前注冊小米論壇賬號,且在2012年8月后未修改過密碼的用戶,小米將通過短信、郵件等方式提示其盡快修改密碼。
分享與收藏:  資訊搜索  告訴好友  關(guān)閉窗口  打印本文 本文關(guān)鍵字:
 
推薦圖文
贊助商鏈接
推薦資訊
贊助商鏈接
 
站內(nèi)信(0)     新對話(0)