昨天,据漏洞报告平台乌云网披露,发现小米用户社区存在一则安全漏洞,该漏洞导致约有800万小米用户信息遭泄露,泄露信息包括用户的用户名、密码、注册IP、邮箱等多种信息。小米公司确认了这一消息,并称将通知受影响用户更改密码。
据了解,因小米账户的特殊性(小米社区账户可能与小米云共用),如果账号密码被破解,很可能影响到用户的个人数据备份,比如:通讯录、短信、照片、GPS位置信息甚至远程擦除收集数据(格式化)。
乌云网还表示,曾有一些用户提到过疑似小米信息泄露的现象,或与本次泄露有直接关系。
对此小米官方发表回应称,确有部分2012年8月前注册的论坛账号信息被非法获取。对此次事件给用户带来的困扰深表歉意。
小米表示,在创业初期,论坛及依附论坛产生的账号体系都使用了第三方开源程序。2012年8月,基于安全考虑,旧论坛账号体系不再使用,小米将所有服务(包括小米云服务、米币等)切换到全新的账号安全体系。
小米称,2012年8月后注册小米账号的用户在本次事件中完全不受影响;对在此之前注册小米论坛账号,且在2012年8月后未修改过密码的用户,出于安全考虑,小米将通过短信、邮件等方式提示其尽快修改密码。
文章编辑:微网网络 最好的微信商城系统尽在Micronet微网
扫描下面二维码,获取更多业内资讯