昨天,據(jù)漏洞報告平臺烏云網(wǎng)披露,發(fā)現(xiàn)小米用戶社區(qū)存在一則安全漏洞,該漏洞導(dǎo)致約有800萬小米用戶信息遭泄露,泄露信息包括用戶的用戶名、密碼、注冊IP、郵箱等多種信息。小米公司確認(rèn)了這一消息,并稱將通知受影響用戶更改密碼。
據(jù)了解,因小米賬戶的特殊性(小米社區(qū)賬戶可能與小米云共用),如果賬號密碼被破解,很可能影響到用戶的個人數(shù)據(jù)備份,比如:通訊錄、短信、照片、GPS位置信息甚至遠(yuǎn)程擦除收集數(shù)據(jù)(格式化)。
烏云網(wǎng)還表示,曾有一些用戶提到過疑似小米信息泄露的現(xiàn)象,或與本次泄露有直接關(guān)系。
對此小米官方發(fā)表回應(yīng)稱,確有部分2012年8月前注冊的論壇賬號信息被非法獲取。對此次事件給用戶帶來的困擾深表歉意。
小米表示,在創(chuàng)業(yè)初期,論壇及依附論壇產(chǎn)生的賬號體系都使用了第三方開源程序。2012年8月,基于安全考慮,舊論壇賬號體系不再使用,小米將所有服務(wù)(包括小米云服務(wù)、米幣等)切換到全新的賬號安全體系。
小米稱,2012年8月后注冊小米賬號的用戶在本次事件中完全不受影響;對在此之前注冊小米論壇賬號,且在2012年8月后未修改過密碼的用戶,出于安全考慮,小米將通過短信、郵件等方式提示其盡快修改密碼。
文章編輯:微網(wǎng)網(wǎng)絡(luò) 最好的微信商城系統(tǒng)盡在Micronet微網(wǎng)
掃描下面二維碼,獲取更多業(yè)內(nèi)資訊
文章轉(zhuǎn)載于:http://www.ccidnet.com/2018/0621/10399516.shtml
聲明:本網(wǎng)部份文章為轉(zhuǎn)載文章,在每篇文章底部有說明,文章的觀點和立場僅代表作者個人立場,不代表微網(wǎng)立場,若是文章轉(zhuǎn)載中有侵范您的權(quán)益,請發(fā)郵件到 [email protected]或致電13922854199通知刪除,謝謝!