5月14日凌晨消息,中國互聯(lián)網又爆出用戶信息泄露事件。5月14日,有消息在13日晚間爆料稱小米論壇用戶數(shù)據(jù)庫疑似泄露,涉及800萬小米論壇注冊用戶;現(xiàn)在,據(jù)國內安全問題反饋平臺烏云的最新消息,小米論壇官方數(shù)據(jù)確實遭受了泄露事故。@烏云-漏洞報告平臺,“小米數(shù)據(jù)庫泄露事件最新進展:烏云君已將最新的用戶報告提交給了官方,結果指明官方數(shù)據(jù)確實遭受了泄露事故,影響800w左右論壇注冊用戶,請大家及時修改密碼,避免影響到小米云導致手機敏感信息泄露!”
事件回顧:
山東電視臺記者@風似利刃13日23點左右發(fā)布微博稱,“據(jù)知情人爆料,疑似@小米手機論壇的用戶數(shù)據(jù)庫在黑客界傳播。大概800W數(shù)據(jù),多為13年左右的老數(shù)據(jù)。小米用戶注意修改密碼。
目前被泄露的信息數(shù)據(jù)庫在網盤中流傳,根據(jù)漏洞報告者的說法,泄露的數(shù)據(jù)包括用戶名、密碼、郵箱、注冊IP以及密碼鹽 (Salt)。同時,因為小米云與小米賬號的關聯(lián)性,如果賬號密碼被破解,也很有可能一想到用戶的個人數(shù)據(jù)備份,例如通訊錄、短信、照片、GPS 等等。
烏云方面還披露,早前曾有一批用戶提到過小米信息泄露的現(xiàn)象,不過不知道是否與此次事件有直接的關系。
國內安全問題反饋平臺烏云跟進并轉發(fā)稱,“有消息稱小米論壇數(shù)據(jù)庫疑似遭到泄露,大概影響到2013年的800w用戶數(shù)據(jù),目前消息真實性正在確認中,希望知情人士可以提供線索,同時請小米用戶做好修改密碼的準備,因泄露信息很可能間接影響到小米手機云中的敏感數(shù)據(jù)!
有網友強調小米泄露數(shù)據(jù)庫中的密碼是加密的,但@風似利刃 稱“用MD5破解網站上的DISCUZ方式可以破解一部分”。另外,還有用戶感嘆“之前有很多用戶收到過詐騙電話,數(shù)據(jù)來源很可能來著這里!
安全問題反饋平臺烏云證實,小米論壇官方數(shù)據(jù)庫泄露,涉及800萬小米論壇注冊用戶。泄露的數(shù)據(jù)可進入小米賬戶,通過小米云服務可得到手機號及設備信息;通過同步可獲得通訊錄,短信,照片,并可在線定位,鎖定手機及擦除信息等。有小米賬號的及時修改密碼吧
原標題:速改密碼,小米論壇800萬數(shù)據(jù)泄露被證實