小米数据泄露门升级

13日晚间,有微博爆料称小米论坛用户数据库疑似泄露,涉及用户约800万。经乌云漏洞报告平台证实,小米数据库已在网上公开传播下载,与小米官方数据吻合。而5月14日,继早先有用户爆出小米论坛存在漏洞导致部分数据泄露后,乌云再次曝出小米安全漏洞导致已经有大量用户资料被泄露。百度安全专家分析称,此次遭泄露的应该是2012年左右小米论坛的注册用户,同时提醒小米用户尽快修改密码,注意防范近期假冒小米客服等名义的电话或邮件诈骗。

漏洞爆出后,小米官方证实了这一情况的存在。小米官方称,小米官方发现确有部分2012年8月前注册的论坛账号信息被非法窃取。经确认,只有2012年8月前注册、且2012年8月后未修改密码的小米账号,存在被泄露的风险。

关于泄露的途径,百度安全专家认为有多种,可能是网站有漏洞、服务器被黑客入侵,“内鬼”泄密等,也有可能并非网站自身数据库泄露,。由于此次泄露的数据中,带有大量用户资料,其中包括用户注册时所用的用户名、密码、注册IP、邮箱和电话号码等。虽然密码数据采用了一定的保护措施,但从目前网络流传的小米数据库判断,黑客破解这些密码的约为70%-80%,这就意味着,大部分造泄露的用户将会在短时间内被盗取密码。黑客利用这些信息,将很轻松地进入小米云服务器,从而用来获取更多的隐私信息,因此百度安全专家认为,此次用户可能泄露的信息可能远不止一点注册信息那么简单,它同时将包括用户手机中的通讯录、短信、照片、定位、锁定手机及删除信息等。

据悉,自信息泄露后,目前,已有不少小米用户反馈称接到01053799231、02160544527等来电。这些来电可提供准确小米用户的个人信息,如:姓名、地址、电话、购买记录等,以货到付款的方式进行诈骗。甚至有网友提供了录音作为被诈骗的证据。

因此,百度安全专家提醒各位小米及MIUI等用户应尽快修改小米云服务的账号及密码,避免通讯录等隐私信息再遭泄露。对于已经接到        此类这类诈骗电话及短信的用户,百度安全专家建议,应立即将诈骗电话拦黑,并通过短信等形式提醒周围的朋友注意。

为防止类似的情况继续发生,百度安全专家给出几点建议:

一是要定期修改密码,一个密码长期使用,很容易被不法分子盗取并破解;

二是设置的密码一定要强,尽量做到大小写字母、数字和特殊字符混杂;

三是不要在所有的网络服务中都使用一个账户和密码,有些朋友为了省事、易记,往往在不同的网络服务中使用一个ID和密码,这样,黑客盗取用户的一个账户和密码后,很容易用尝试的方法,进入其他服务盗取相应信息;

四是不接听来源不明的电话、短信,特别是当其中牵涉到网购和网银等敏感信息时,一定要引起自己的警觉。

时间: 2024-09-28 16:55:32

小米数据泄露门升级的相关文章

小米数据泄露门升级 百度安全提醒用户谨防诈骗

中介交易 SEO诊断 淘宝客 云主机 技术大厅 13日晚间,有微博爆料称小米论坛用户数据库疑似泄露,涉及用户约800万.经乌云漏洞报告平台证实,小米数据库已在网上公开传播下载,与小米官方数据吻合.而5月14日,继早先有用户爆出小米论坛存在漏洞导致部分数据泄露后,乌云再次曝出小米安全漏洞导致已经有大量用户资料被泄露.百度安全专家分析称,此次遭泄露的应该是2012年左右小米论坛的注册用户,同时提醒小米用户尽快修改密码,注意防范近期假冒小米客服等名义的电话或邮件诈骗. 漏洞爆出后,小米官方证实了这一情

感觉好坑爹:小米4其实就是小米3S小幅升级而已

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 感觉好坑爹:小米4其实就是小米3S小幅升级而已 7月22日,小米将举行新品发布会,从目前情况来看,会有小米4等四款产品. 到底小米4是怎样的呢?有消息人士透露,小米4其实就是之前曝光的小米3S,只是换了个称号而已,本质还是小米3的小幅升级版而已. 据悉,小米4配备了5寸1080p屏,提供2.5GHz骁龙801处理器(MSM8974AC),提供

小米隐私门事件:是否会影响小米的销量和品牌

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,隐私门事件将小米推到风口浪尖的位置,小米手机被爆泄露用户个人隐私信息,并且小米官方已经承认了这点.这让许多米粉们目瞪口呆,十分信任的小米手机居然会留这样的后门.消息被确认后引来大批网友指责,任何手机或电子产品,一旦牵涉到泄露用户隐私信息,肯定会引起大家的公愤.此次小米隐私门并不是唯一的案例,其实还可以列举很多相似的案例,比如:360泄露

小米笔记本怎么升级Bios

  小米笔记本刷Bios的正确方式. 小米笔记本Air刷bios升级教程 小米笔记本Air刷Bios注意事项: 1. 笔记本BIOS升级存在一定风险,请谨慎操作. 2.升级Bios前,电池必须连接好电源适配器, 中途断电有可能导致无法修复的损坏. 3.刷新BIOS的软件可能会受其它已安装软件的影响. 4.以下操作文档提供的升级过程为标准操作,仅供参考,由于BIOS升级本身的风险以及无法确定用户操作的正确性,本文不对以下任何操作产生的数据丢失或硬件损坏负责. 第一步:首先需要在小米笔记本中下载匹配

21世纪经济报道:惠普“质量门”升级

程久龙 3月14日,国家质检总局在其官网上发布消息称:"国家质检总局相关负责人向媒体表示,已接到某律师代表60名消费者对惠普笔记本电脑质量问题的投诉.国家质检总局高度重视,已组织开展调查." 此前的3月5日,170多名惠普"问题笔记本"消费者委托北京盈科律师事务所向国家质检总局,通过邮寄的形式递交了一份集体申诉状.该申诉状指出,自2007年以来,部分消费者所购惠普笔记本,分别出现了显卡高温.花屏.闪屏等不同程度的质量问题,"涉及近40款型号,几乎涵盖了惠普

观众力挺制片方反对《金婚2》广告门升级

<金婚2>剧照 近日,安徽卫视宣布要删除<金婚2>中的植入广告,成为首个对植入广告动刀的省级卫视.此事一出立即引起轩然大波,记者昨日了解到,此番"广告门"事件俨然正在升级. 今年底,<金婚2>在地面频道播出后,剧中的植入广告即引发了广泛争议,不少观众认为,食用油的出镜率超过胡军,植入品牌有十多个,看着很别扭等.甚至有观众戏言:这部剧不该叫<金婚风雨情>,而应该改名叫<金婚广告情>.安徽卫视方认为,这些植入广告影响了观众的观看热

雅芳贿赂门升级公司副董事长涉案遭解雇

"贿赂门"事件调查的最新动作袭向雅芳更高层高管.直销业巨头雅芳公司近日在递交给证券监管部门的一份简要文件中称,已解雇公司副董事长.负责发达国家市场部门的Charles Cramb,原因是Charles Cramb卷入了雅芳海外行贿调查,并涉嫌在向华尔街分析师披露信息方面存在不当行为.这是雅芳自2008年爆发"贿赂门"事件以来,被调查涉案人员中职位最高,也是雅芳纽约总部中最新一名因此被解雇的高管.此前,雅芳中国区原总裁高寿康等四名高管已先后因该事件"落马&q

3G培训又添一罪博看文思“抄袭门”升级

如今的3G培训成了众矢之的,关于3G培训的负面新闻不绝入耳,3G培训虚火过剩暗藏陷阱,曾经红火一时的3G培训被推上了风口浪尖.关于3G培训的传闻,也让那些正规的3G培训机构饱受争议. 近日,国内3G培训第一品牌博看文思曾就部分3G培训机构假借博看文思名义招生发表声明,并公布了监督电话.据读者反映,湖北某3G培训机构的前端开发课程内容完全抄袭博看文思,还将博看文思的宣传内容采用偷梁换柱方式冠之以自己公司的名字. 记者根据读者爆料的线索,找到了湖北的这家3G培训机构.在这家机构的网站上,由博看文思归

豆浆门升级永和豆浆等快餐牵扯入内

豆浆门进入到了一个新阶段.昨天,又有永和豆浆和真功夫两家知名快餐企业被曝出使用豆浆粉调制豆浆.有意思的是,尽管两家企业都承认所售豆浆是用豆浆粉调制而成,但一线店员还信誓旦旦地表示豆浆是"现磨的". 调查:公司认了店员不认 第一个捅破永和豆浆门的,是上海市河南中路的永和豆浆店服务员,当地记者询问店内是否有售现磨豆浆时,她直截了当地回答:"现在哪有用豆子磨的豆浆,都是豆浆粉冲的." 根据永和豆浆官网上显示的信息,目前北京地区有八家门店.记者拨通了亦庄店的电话询问.店员告