首页
社区
课程
招聘
小米论坛800万数据泄露 信息安全令人堪忧
发表于: 2014-5-14 17:26 12553

小米论坛800万数据泄露 信息安全令人堪忧

2014-5-14 17:26
12553
新闻链接:http://www.bangcle.com/news/show/?id=218&cat=
   新闻时间:2014-05-14
   新闻正文:
   如今,用户对于信息安全愈发敏感,但在这个互联网普及的年代里,这种安全感总显得那么脆弱。继“CSDN用户数据泄露”、“如家、汉庭入住信息外流”事件之后,知名手机品牌小米也跟信息泄露沾上了边儿。13日晚间,有微博爆料称小米论坛用户数据库疑似泄露,涉及用户约800万。经乌云漏洞报告平台证实,小米数据库已在网上公开传播下载,与小米官方数据吻合。据分析,此次遭泄露多为2012年左右小米论坛的注册用户。
                                    

数据库泄露存在多种可能,包括网站有漏洞、服务器被黑客入侵,“内鬼”泄密等,也有可能并非网站自身数据库泄露,而是黑客使用其他网站数据尝试登陆生成的数据(俗称“撞库”)。此前,国内多家知名网站也曾曝出数据库泄露事故,数亿条用户注册邮箱和密码在网上流传,由此引发的盗号、诈骗和垃圾邮件骚扰持续达数年之久。

                                    

                                 
据了解,目前信息数据库已经在网盘中流传,虽然一再封杀但已经有人下载。漏洞报告者提供的信息称,泄露数据中包含用户名、密码、邮箱、注册IP以及密码盐(salt)等信息,数据量与微博消息基本属实。
从网络流传的小米数据库判断,密码数据使用了保护措施,黑客还原明文密码的概率约为70%-80%(简单密码容易被破解),被不法分子利用进行诈骗。目前,这些个人隐私信息已被不法分子用来进行电信诈骗。已有不少用户反馈称接到01053799231、02160544527等来电,能提供准确信息,姓名,地址,电话,购买记录等,以货到付款的方式进行诈骗。

由于小米账户的云特性,如果账号密码被破解,很可能影响到用户的个人数据备份,比如通讯录、短信、照片、GPS位置信息,不法分子甚至可能远程擦除受害者的手机数据(格式化),其风险相当严重。
对此,小米官方也已发布“关于小米账号安全防范公告”的官方声明, 称5月13日,小米官方发现确有部分2012年8月前注册的论坛账号信息被非法窃取。经确认,只有2012年8月前注册、且2012年8月后未修改密码的小米账号,有少部分可能存在风险。出于安全考虑,小米将通过短信、邮件等方式提示尽快修改密码。

                                 
提醒小米及MIUI等用户应尽快修改密码,以免账号关联的通讯录、短信等数据备份被盗;第二,谨防假冒小米客服等名义的电话或邮件诈骗。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (49)
雪    币: 37
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
又暴库了,真让人担心害怕。
2014-5-14 18:51
0
雪    币: 12
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这是去年12月出来的裤子 只是 最近才被人挖出来了  在法克论坛群里面看见的 !
2014-5-14 19:30
0
雪    币: 249
活跃值: (250)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
求群号,求介绍
2014-5-14 21:01
0
雪    币: 341
活跃值: (138)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
5
链接: http://pan.baidu.com/s/1i3HrRO5 密码: 85k7
2014-5-14 23:40
0
雪    币: 249
活跃值: (250)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
已保存,非常感谢
2014-5-15 00:19
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
小米问题也多呀
2014-5-15 09:57
0
雪    币: 9
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
求再给个链接 这个不能用了。。。
2014-5-15 10:18
0
雪    币: 188
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
估计里面信息都被挖得差不多了,脱裤时间距离现在将近2年。
2014-5-15 10:36
0
雪    币: 542
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
楼上的,百度云在升级,所以没法用了
2014-5-15 10:47
0
雪    币: 341
活跃值: (138)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
11
百度升级完毕
2014-5-15 12:15
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
已下载,谢谢层主!
2014-5-15 12:47
0
雪    币: 9
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
嘿嘿 下好了 多谢
不过话说密码 邮箱是用MD5加密了的 小白表示无能为力
2014-5-15 14:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
现在啥都不安全那!
2014-5-15 15:08
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
只要别啥时候支付宝出啥事就知足了……
2014-5-15 15:10
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
密码都加过密了,拿来还有啥用:(
2014-5-15 19:47
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
法克关站拉吗?
2014-5-15 23:51
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
迟早的事,其实,支付宝不是已经出事了吗?央行在打压支付宝,现在支付宝亚历山大啊,对群众有利的东西都在被打压
2014-5-15 23:53
0
雪    币: 63
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
19
应该要重视啊!
2014-5-16 17:32
0
雪    币: 12
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
不全  全的有400多M的
2014-5-18 20:03
0
雪    币: 12
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
前几天 好像 关了  不知道什么原因  现在 已经开了
2014-5-18 20:04
0
雪    币: 341
活跃值: (138)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
22
这是.sql -> .TXT的。省空间
2014-5-18 20:34
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
不用小米,不用担心~
2014-5-19 09:33
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
安全问题令人担忧
2014-5-19 11:22
0
雪    币: 12
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
  好吧 以前 我收集的那个 好麻烦 - -   你这个收下啦!
2014-5-19 12:06
0
游客
登录 | 注册 方可回帖
返回
//