昨天,漏洞報告平臺烏云網披露,小米論壇存在用戶資料泄露情況,涉及800萬小米論壇注冊用戶。小米回應稱,確有部分早期注冊的論壇賬號信息被非法獲取,已提醒用戶修改密碼。
烏云網公布信息顯示,小米論壇存在用戶資料泄露,涉及800萬小米論壇注冊用戶。據漏洞報告者提供信息稱,泄露數據中包含用戶名、密碼、郵箱、注冊IP等信息。“目前得到的信息數據庫在網盤中流傳,雖然一再封殺但已經有人下載完畢。”烏云網稱:“請大家及時修改密碼,避免影響到小米云導致手機敏感信息泄露。”
據了解,因許多“米粉”的社區論壇賬戶與小米云賬戶共用,如果賬號密碼被破解,很可能導致用戶的個人數據備份,比如通訊錄、短信、照片等等泄露。有一位網友在小米社區發帖稱,接到騙子電話稱小米官網返利,并報出了購買記錄和送貨地址,于是意識到個人信息泄露了。
對此小米官方發表回應稱,確有部分2012年8月前注冊的論壇賬號信息被非法獲取。對此次事件給用戶帶來的困擾深表歉意。小米表示,在創業初期,論壇及依附論壇產生的賬號體系都使用了第三方開源程序。2012年8月,基于安全考慮,舊論壇賬號體系不再使用,小米將所有服務切換到全新的賬號安全體系。
小米相關負責人表示,受到影響的用戶是2012年8月份前注冊,且從沒有改過密碼的。出于安全考慮,已通過短信、郵件等方式提示這些用戶盡快修改密碼。
凡注有"浙江在線臺州頻道"或電頭為"浙江在線臺州頻道"的稿件,均為"浙江在線臺州頻道"獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"浙江在線臺州頻道",并保留"浙江在線臺州頻道"的電頭。
浙江在線臺州頻道微信分享
看臺州新聞,關注浙江在線臺州頻道微信