小米漏洞八百万"米粉"信息泄露? 官方提示改密码
昨日凌晨,国内互联网安全问题发布平台乌云发布一条“白帽子”报告,证实小米论坛存在漏洞,部分论坛数据库信息遭到泄露,事件波及800万小米论坛用户。
在描述漏洞时,发布者“路人甲”表示,此前在微博上看到有人说小米数据库泄露,“以为是‘撞库’(并非网站自身数据库泄露,而是黑客使用其他网站数据尝试登录生成的数据),后来却在群里得到证实,自己就是个受害者”。由于小米论坛的账户信息多和小米云、小米相册等产品相互关联,使得论坛账号信息泄露的用户范围一下子扩至800万之多。
一旦密码泄露,很可能危及这些用户的个人数据备份,例如通讯录、短信、照片、位置信息等。
“接了个内容听起来不靠谱的通知中奖电话,居然能说出我在小米上的购物记录!”网友“wangwei”13日晚间在小米论坛上发帖。电话那头,对方能把他的购物信息一五一十说出来,又让他对于是否中奖有些半信半疑。帖子下方,小米客服回应称并未组织过此类活动。更有不少用户反映,最近接到过类似电话。
昨天下午,小米回应称,“经查,确有部分2012年8月前注册的论坛账号信息被非法获取。”在创业初期,小米论坛及依附论坛产生的账号体系都使用了第三方开源程序。2012年8月,基于安全考虑,旧论坛账号体系不再使用,小米将所有服务切换到全新的账号安全体系,采用业界最新安全实践方案,对所有存储数据均进行了最严格的安全加密。
小米方面表示,2012年8月后注册小米账号的用户在本次事件中完全不受影响;对在此之前注册小米论坛账号,且在2012年8月后未修改过密码的用户,小米将通过短信、邮件等方式提示其尽快修改密码。
(责任编辑:张倩怡)
版权及免责声明
1、本网转载媒体稿件旨在传播更多有益信息,并不代表同意该观点,本网不承担稿件侵权行为的连带责任;
2、在本网博客/论坛发表言论者,文责自负。
-
“华夏遇见 诗琳画卷”李小琳诗书
墨韵润巴渝,文脉承千古;丹青绘山茶,深情颂山城。5月16日,“华夏遇见 诗琳画卷”李小琳诗书画展在重庆美术馆开幕,展出华夏文化促进会主席李小琳潜心创作的百余幅诗
-
CECTV《声起东方》全球中文经
制片主任:李敏
- ・《少林点穴的隐秘力量》纪录片在郑州圆满杀青
- ・2025GT世界挑战赛北京亦庄站启幕
- ・北京市侨联召开海外北京会座谈交流会
- ・2025GT世界挑战赛北京亦庄站圆满落幕
- ・短片【未封存的岁月日记】的时代意义
- ・光影铸魂传薪火 长征精神耀新程献礼长征胜利90周年
- ・侨智未来·创新人才发展活动举办
- ・2025GT世界挑战赛北京亦庄站筹备进入冲刺阶段
- ・2025“校园星主播”国际展演(韩国站)圆满结束
- ・“勇气少年团”综艺节目开始选拨啦
- ・CECTV《声起东方》全球中文经典朗读节目
- ・美国迈阿密大学访问学者项目
- ・2012第二届中国国际积极心理学大会
- ・首届世界香具文化大会暨高峰论坛在浙江龙泉圆满召开
- ・“华夏遇见 诗琳画卷”李小琳诗书画展在重庆美术馆启幕
- ・巴基斯坦财政部长在首届熊猫债券发行仪式上强调了历史性
- ・中非人文交流年中加“空中知识课堂”公益助学项目启动
- ・“中国故事”摄影展在英国埃塞克斯郡隆重揭幕
- ・百集电视访谈栏目《健康大讲堂》----苏子油与心脑血
- ・百集电视访谈栏目《健康大讲堂》----苏子油与心脑血
- ・活化非遗少年行,曲艺传承新运营,《“开腔儿吧” 少年
- ・杭州电子科技大学计算机应用技术研究所与张录大师工作室
- ・恒源祥2026大洋洲国际武术邀请赛口号与奖牌正式发布
- ・羌族婚俗专题学术研讨会在四川绵阳召开
- ・CECTV《声起东方》全球中文经典朗读节目
- ・“勇气少年团”综艺节目开始选拨啦
- ・2025“校园星主播”国际展演(韩国站)圆满结束
- ・首届世界香具文化大会暨高峰论坛在浙江龙泉圆满召开
- ・2012第二届中国国际积极心理学大会
- ・美国迈阿密大学访问学者项目






