昨天,據(jù)漏洞報(bào)告平臺(tái)烏云網(wǎng)披露,發(fā)現(xiàn)小米用戶社區(qū)存在一則安全漏洞,該漏洞導(dǎo)致約有800萬小米用戶信息遭泄露,泄露信息包括用戶的用戶名、密碼、注冊(cè)IP、郵箱等多種信息。小米公司確認(rèn)了這一消息,并稱將通知受影響用戶更改密碼。
據(jù)了解,因小米賬戶的特殊性(小米社區(qū)賬戶可能與小米云共用),如果賬號(hào)密碼被破解,很可能影響到用戶的個(gè)人數(shù)據(jù)備份,比如:通訊錄、短信、照片、GPS位置信息甚至遠(yuǎn)程擦除收集數(shù)據(jù)(格式化)。
烏云網(wǎng)還表示,曾有一些用戶提到過疑似小米信息泄露的現(xiàn)象,或與本次泄露有直接關(guān)系。
對(duì)此小米官方發(fā)表回應(yīng)稱,確有部分2012年8月前注冊(cè)的論壇賬號(hào)信息被非法獲取。對(duì)此次事件給用戶帶來的困擾深表歉意。
小米表示,在創(chuàng)業(yè)初期,論壇及依附論壇產(chǎn)生的賬號(hào)體系都使用了第三方開源程序。2012年8月,基于安全考慮,舊論壇賬號(hào)體系不再使用,小米將所有服務(wù)(包括小米云服務(wù)、米幣等)切換到全新的賬號(hào)安全體系。
小米稱,2012年8月后注冊(cè)小米賬號(hào)的用戶在本次事件中完全不受影響;對(duì)在此之前注冊(cè)小米論壇賬號(hào),且在2012年8月后未修改過密碼的用戶,出于安全考慮,小米將通過短信、郵件等方式提示其盡快修改密碼。
文章編輯:微網(wǎng)網(wǎng)絡(luò) 最好的微信商城系統(tǒng)盡在Micronet微網(wǎng)
掃描下面二維碼,獲取更多業(yè)內(nèi)資訊
聲明:本網(wǎng)部份文章為轉(zhuǎn)載文章,在每篇文章底部有說明,文章的觀點(diǎn)和立場(chǎng)僅代表作者個(gè)人立場(chǎng),不代表微網(wǎng)立場(chǎng),若是文章轉(zhuǎn)載中有侵范您的權(quán)益,請(qǐng)發(fā)郵件到 [email protected]或致電13922854199通知?jiǎng)h除,謝謝!