昨天,漏洞報(bào)告平臺(tái)烏云網(wǎng)披露,小米論壇存在用戶資料泄露情況,涉及800萬小米論壇注冊(cè)用戶。小米回應(yīng)稱,確有部分早期注冊(cè)的論壇賬號(hào)信息被非法獲取,已提醒用戶修改密碼。
烏云網(wǎng)公布信息顯示,小米論壇存在用戶資料泄露,涉及800萬小米論壇注冊(cè)用戶。據(jù)漏洞報(bào)告者提供信息稱,泄露數(shù)據(jù)中包含用戶名、密碼、郵箱、注冊(cè)IP等信息。“目前得到的信息數(shù)據(jù)庫(kù)在網(wǎng)盤中流傳,雖然一再封殺但已經(jīng)有人下載完畢。”烏云網(wǎng)稱:“請(qǐng)大家及時(shí)修改密碼,避免影響到小米云導(dǎo)致手機(jī)敏感信息泄露。”
據(jù)了解,因許多“米粉”的社區(qū)論壇賬戶與小米云賬戶共用,如果賬號(hào)密碼被破解,很可能導(dǎo)致用戶的個(gè)人數(shù)據(jù)備份,比如通訊錄、短信、照片等等泄露。有一位網(wǎng)友在小米社區(qū)發(fā)帖稱,接到騙子電話稱小米官網(wǎng)返利,并報(bào)出了購(gòu)買記錄和送貨地址,于是意識(shí)到個(gè)人信息泄露了。
對(duì)此小米官方發(fā)表回應(yīng)稱,確有部分2012年8月前注冊(cè)的論壇賬號(hào)信息被非法獲取。對(duì)此次事件給用戶帶來的困擾深表歉意。小米表示,在創(chuàng)業(yè)初期,論壇及依附論壇產(chǎn)生的賬號(hào)體系都使用了第三方開源程序。2012年8月,基于安全考慮,舊論壇賬號(hào)體系不再使用,小米將所有服務(wù)切換到全新的賬號(hào)安全體系。
小米相關(guān)負(fù)責(zé)人表示,受到影響的用戶是2012年8月份前注冊(cè),且從沒有改過密碼的。出于安全考慮,已通過短信、郵件等方式提示這些用戶盡快修改密碼。
凡注有"浙江在線臺(tái)州頻道"或電頭為"浙江在線臺(tái)州頻道"的稿件,均為"浙江在線臺(tái)州頻道"獨(dú)家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來源為"浙江在線臺(tái)州頻道",并保留"浙江在線臺(tái)州頻道"的電頭。
浙江在線臺(tái)州頻道微信分享
看臺(tái)州新聞,關(guān)注浙江在線臺(tái)州頻道微信