<button id="kwo0m"><tbody id="kwo0m"></tbody></button>
  • <button id="kwo0m"><input id="kwo0m"></input></button>
    <code id="kwo0m"><acronym id="kwo0m"></acronym></code>
  • <sup id="kwo0m"><tbody id="kwo0m"></tbody></sup>
    小米連曝兩漏洞 均可致用戶資料大量泄露
    2014-05-15   作者:趙娜  來(lái)源:每日經(jīng)濟(jì)新聞
    分享到:
    【字號(hào)

      烏云漏洞報(bào)告平臺(tái)(以下簡(jiǎn)稱烏云)接連曝出兩個(gè)有關(guān)小米的漏洞,稱漏洞類型均可能造成用戶資料大量泄露。目前,小米官方確認(rèn)了上述漏洞,并證實(shí)確有部分2012年8月前注冊(cè)的論壇賬號(hào)信息被非法獲取。

      昨日晚間,記者從接近小米的相關(guān)人士處獲悉,上述漏洞均是由于2012年8月以前小米的論壇及賬號(hào)體系使用第三方開(kāi)源程序所致。相關(guān)用戶信息都非明文密碼保存,均經(jīng)過(guò)了加密,破解難度較大。

      烏云表示,小米的用戶數(shù)據(jù)庫(kù)在網(wǎng)盤(pán)中流傳,雖一再封殺但已有人完成下載。據(jù)漏洞報(bào)告者提供的內(nèi)容,泄露信息包括:用戶名、密碼、注冊(cè)郵箱、IP及密碼鹽(Salt)等。

      昨日上午,小米安全中心于小米論壇發(fā)布了《致小米社區(qū)用戶:小米社區(qū)賬號(hào)信息安全防范公告》的置頂貼。小米證實(shí)確有部分2012年8月前注冊(cè)的論壇賬號(hào)信息被非法獲取,但稱這部分賬號(hào)信息此前進(jìn)行了嚴(yán)格加密(獨(dú)立Salt單向哈希值),且不少用戶近年已修改密碼,實(shí)際可能存在風(fēng)險(xiǎn)的只有其中一小部分。小米稱,截至公告前,尚未發(fā)現(xiàn)可見(jiàn)的流量異動(dòng)以及投訴報(bào)告。

      記者留意到,在小米發(fā)出上述公告前后,另一“小米科技某安全漏洞影響88W+360W數(shù)據(jù)”的漏洞于同日10:23被提交至烏云,至昨日午間,廠商回應(yīng)欄顯示為:“該漏洞之前在小米安全中心已經(jīng)提交過(guò),我們已經(jīng)處理完成。”

      近期,用戶信息遭泄露的案例時(shí)有發(fā)生。3月,攜程旅行網(wǎng)被曝銀行(行情 專區(qū))卡支付環(huán)節(jié)的信息外泄。此外,在今年的3·15晚會(huì)上,二維碼支付的安全漏洞也遭曝光。

      盡管此次小米表示對(duì)于可能存在風(fēng)險(xiǎn)的小部分賬號(hào)會(huì)要求用戶立即修改密碼,但僅是修改密碼顯然不足以讓用戶“定心”。

      烏云稱,小米賬號(hào)比較特殊,如果賬號(hào)密碼被破解,可能影響到用戶的數(shù)據(jù)備份,通信錄、短信、照片甚至GPS位置等信息都會(huì)被波及。烏云認(rèn)為所有安全的核心都是數(shù)據(jù),既然移動(dòng)數(shù)據(jù)在云上,移動(dòng)端的安全重點(diǎn)也會(huì)在云上。

      凡標(biāo)注來(lái)源為“經(jīng)濟(jì)參考報(bào)”或“經(jīng)濟(jì)參考網(wǎng)”的所有文字、圖片、音視頻稿件,及電子雜志等數(shù)字媒體產(chǎn)品,版權(quán)均屬經(jīng)濟(jì)參考報(bào)社,未經(jīng)經(jīng)濟(jì)參考報(bào)社書(shū)面授權(quán),不得以任何形式刊載、播放。
     
    集成閱讀:
    · 小米手機(jī)在新加坡網(wǎng)上銷(xiāo)售火爆 2014-03-18
    · 小米手機(jī)新加坡開(kāi)賣(mài) 2014-02-21
    · 北京銀行與小米合作 股價(jià)漲停 2014-02-19
    · 北京銀行與小米合作 股價(jià)漲停 2014-02-19
    · 李克強(qiáng)“調(diào)侃”雷軍“小米成了大米” 2014-01-19
     
    頻道精選:
    ·[財(cái)智]誠(chéng)信缺失 家樂(lè)福超市多種違法手段遭曝光·[財(cái)智]歸真堂創(chuàng)業(yè)板上市 “活熊取膽”引各界爭(zhēng)議
    ·[思想]投資回升速度取決于融資進(jìn)展·[思想]全球債務(wù)危機(jī) 中國(guó)如何自處
    ·[讀書(shū)]《歷史大變局下的中國(guó)戰(zhàn)略定位》·[讀書(shū)]秦厲:從迷思到真相
     
    關(guān)于我們 | 版權(quán)聲明 | 聯(lián)系我們 | 媒體刊例 | 友情鏈接
    經(jīng)濟(jì)參考報(bào)社版權(quán)所有 本站所有新聞內(nèi)容未經(jīng)經(jīng)濟(jì)參考報(bào)協(xié)議授權(quán),禁止轉(zhuǎn)載使用
    新聞線索提供熱線:010-63074375 63072334 報(bào)社地址:北京市宣武門(mén)西大街57號(hào)
    JJCKB.CN 京ICP備12028708號(hào)
    1000部羞羞禁止免费观看视频,国产真实乱子伦精品视,最近国语视频在线观看免费播放,欧美性色一级在线观看
    <button id="kwo0m"><tbody id="kwo0m"></tbody></button>
  • <button id="kwo0m"><input id="kwo0m"></input></button>
    <code id="kwo0m"><acronym id="kwo0m"></acronym></code>
  • <sup id="kwo0m"><tbody id="kwo0m"></tbody></sup>
    主站蜘蛛池模板: 夫妇交换俱乐部微信群| 日韩成人精品日本亚洲| 国产男女爽爽爽免费视频| 五月天精品在线| 香港经典a毛片免费观看看| 操美女视频免费网站| 免费看又爽又黄禁片视频1000| freesexvideo性欧美医生护士| 深夜a级毛片免费视频| 国产精品亚洲精品日韩电影| 九九久久精品无码专区| 色依依视频视频在线观看| 影视先锋AV资源噜噜 | 亚洲中文字幕久久精品无码va | 欧美日韩免费大片| 国产日产久久高清欧美一区| 久久99国产精品久久| 精品亚洲欧美无人区乱码| 国产麻豆成人传媒免费观看| 亚洲a级片在线观看| 色婷婷激婷婷深爱五月小蛇| 女大学生沙龙室3| 亚洲午夜在线一区| 色釉釉www网址| 大胸年轻继拇3在线观看| 亚洲av最新在线观看网址| 色偷偷888欧美精品久久久| 在线免费观看日韩视频| 亚洲AV无码一区二区三区网站| 色久悠悠色久在线观看| 夜夜揉揉日日人人| 么公又大又硬又粗又爽视频| 糟蹋顶弄挣扎哀求np| 国产高清www免费视频| 久久婷婷是五月综合色狠狠| 看看镜子里我怎么玩你| 国产白丝在线观看| 一本色道久久88精品综合 | 老司机一级毛片| 在线观看免费成人| 久久精品99无色码中文字幕|