小米数据泄露门升级 百度安全提醒用户谨防诈骗

  13日晚间,有微博爆料称小米论坛用户数据库疑似泄露,涉及用户约800万。经乌云漏洞报告平台证实,小米数据库已在网上公开传播下载,与小米官方数据吻合。而5月14日,继早先有用户爆出小米论坛存在漏洞导致部分数据泄露后,乌云再次曝出小米安全漏洞导致已经有大量用户资料被泄露。百度安全专家分析称,此次遭泄露的应该是2012年左右小米论坛的注册用户,同时提醒小米用户尽快修改密码,注意防范近期假冒小米客服等名义的电话或邮件诈骗。

  漏洞爆出后,小米官方证实了这一情况的存在。小米官方称,小米官方发现确有部分2012年8月前注册的论坛账号信息被非法窃取。经确认,只有2012年8月前注册、且2012年8月后未修改密码的小米账号,存在被泄露的风险。 

  关于泄露的途径,百度安全专家认为有多种,可能是网站有漏洞、服务器被黑客入侵,“内鬼”泄密等,也有可能并非网站自身数据库泄露。由于此次泄露的数据中,带有大量用户资料,其中包括用户注册时所用的用户名、密码、注册IP、邮箱和电话号码等。虽然密码数据采用了一定的保护措施,但从目前网络流传的小米数据库判断,黑客破解这些密码的约为70%-80%,这就意味着,大部分造泄露的用户将会在短时间内被盗取密码。黑客利用这些信息,将很轻松地进入小米云服务器,从而用来获取更多的隐私信息,因此百度安全专家认为,此次用户可能泄露的信息可能远不止一点注册信息那么简单,它同时将包括用户手机中的通讯录、短信、照片、定位、锁定手机及删除信息等。

  据悉,自信息泄露后,目前,已有不少小米用户反馈称接到01053799231、02160544527等来电。这些来电可提供准确小米用户的个人信息,如:姓名、地址、电话、购买记录等,以货到付款的方式进行诈骗。甚至有网友提供了录音作为被诈骗的证据。

  因此,百度安全专家提醒各位小米及MIUI等用户应尽快修改小米云服务的账号及密码,避免通讯录等隐私信息再遭泄露。对于已经接到此类这类诈骗电话及短信的用户,百度安全专家建议,应立即将诈骗电话拦黑,并通过短信等形式提醒周围的朋友注意。

  为防止类似的情况继续发生,百度安全专家给出几点建议:

  一是要定期修改密码,一个密码长期使用,很容易被不法分子盗取并破解;

  二是设置的密码一定要强,尽量做到大小写字母、数字和特殊字符混杂;

  三是不要在所有的网络服务中都使用一个账户和密码,有些朋友为了省事、易记,往往在不同的网络服务中使用一个ID和密码,这样,黑客盗取用户的一个账户和密码后,很容易用尝试的方法,进入其他服务盗取相应信息;

  四是不接听来源不明的电话、短信,特别是当其中牵涉到网购和网银等敏感信息时,一定要引起自己的警觉。

时间: 2024-08-10 17:40:43

小米数据泄露门升级 百度安全提醒用户谨防诈骗的相关文章

小米数据泄露门升级

13日晚间,有微博爆料称小米论坛用户数据库疑似泄露,涉及用户约800万.经乌云漏洞报告平台证实,小米数据库已在网上公开传播下载,与小米官方数据吻合.而5月14日,继早先有用户爆出小米论坛存在漏洞导致部分数据泄露后,乌云再次曝出小米安全漏洞导致已经有大量用户资料被泄露.百度安全专家分析称,此次遭泄露的应该是2012年左右小米论坛的注册用户,同时提醒小米用户尽快修改密码,注意防范近期假冒小米客服等名义的电话或邮件诈骗. 漏洞爆出后,小米官方证实了这一情况的存在.小米官方称,小米官方发现确有部分201

卡巴提醒用户谨防利用新PowerPoint漏洞的攻击

卡巴斯基实验室特别提醒用户近期须注意利用微软Office的PowerPoint组件漏洞的网络攻击.  微软于4月2号在其官网发布了一个安全公告,该公告中声称发现微软office产品中的PowerPoint组件存在一个严重漏洞,该漏洞允许远程执行代码.目前已确定受该漏洞影响的微软产品有Office 2000.Office XP 和 Office 2003以及Mac版的Office.而微软的最新版Office产品即 Office 2007不会受此漏洞影响.不过,目前我们发现利用此漏洞的网络攻击还很局

江民提醒用户谨防微软漏洞

商报讯(记者 毛涛涛)江民反病毒中心日前提醒电脑用户,微软操作系统存在一个DirectShow漏洞,该漏洞可能被黑客大肆利用,传播大量的木马病毒. 据江民反病毒专家介绍,微软DirectShow漏洞在播放某些经过特殊构造的媒体文件时,可能导致远程任意代码执行. DirectShow是微软提供的一套在Windows平台上进行流媒体处理的开发包,可以支持多种格式的流媒体文件.目前,江民尚没有监测到网上有公开利用该漏洞的恶意代码,但不排除该漏洞被黑客大肆利用的可能性. 据微软目前调查的结果,该漏洞影响

小米隐私门事件:是否会影响小米的销量和品牌

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,隐私门事件将小米推到风口浪尖的位置,小米手机被爆泄露用户个人隐私信息,并且小米官方已经承认了这点.这让许多米粉们目瞪口呆,十分信任的小米手机居然会留这样的后门.消息被确认后引来大批网友指责,任何手机或电子产品,一旦牵涉到泄露用户隐私信息,肯定会引起大家的公愤.此次小米隐私门并不是唯一的案例,其实还可以列举很多相似的案例,比如:360泄露

比用户还着急!微软用全屏警告提醒用户升级到Windows 10

7月5日消息,据外电报道,在免费升级期限即将结束的时候,微软表现得比用户还着急,开始启用全屏弹出警告信息来催促用户赶紧升级到Windows 10. 这个软件巨头一直在向用户强行推广升级程序,这引起了人们的不满.因为很多人希望继续使用老版Windows,而微软总是反复推送烦人的升级提醒信息,甚至会在台式电脑上自动安装升级程序. 免费升级期限还剩下不到一个月的时间.过了这个期限,用户将需要付费升级Windows.为了抓住最后的时间说服用户升级,微软现在启用了全屏紫色警告信息.这个紫色的屏幕乍一看起来

百度升级并没有提升用户体验

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 10月末至11月初百度站长平台接连发了几个公告了,大更新有两次,小更新是频频不断,美其名曰为了提升用户体验.NO!NO!NO!这个借口貌似是百度每更新一次都要重申一次的,楼主的网站虽说被惩罚的很彻底,但是也不至于去中伤度娘,下面以几个实例为证,推翻度娘以用户体验作为人工操作打击SEO行业的借口. 说来惭愧,本草根站长心血来潮想学习学习,于是在

站长网播报:团购网站欲扩张 百度异常提醒工具将上线

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 1. 雷军:将小米打造成一家"铁人三项"公司 何谓互联网的力量?雷军说,就是从米粉中来,到米粉中去.这是超级泛化的"众包模式"逻辑,粉丝各尽所能去成就他们认同的对象. 尽管还有不少争议,但小米的确已成为一家"现象级"公司. 相关新闻:http://www.admin5.com/article/20130514/503606.shtml?1368521576 2. 团购就餐不开发票 地税局称违

PE病毒的新变种PE_MUSTAN.B,提醒用户小心谨防

硅谷网10月7日讯 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种PE病毒的新变种PE_MUSTAN.B,http://www.aliyun.com/zixun/aggregation/18328.html">提醒用户小心谨防. 专家说,该病毒具有感染 可执行文件的能力,会利用远程桌面协议(RDP)端口进行传播,进而感染操作系统中的所有可执行文件. 该病毒运行后,受感染操作系统的系统目录下的系统文件会被替换,并且会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器

Adobe提醒用户Flash和Reader再曝安全漏洞

2月13日消息,据国外媒体报道,Adobe日前再次提醒用户,旗下Acrobat Reade和Flash Player曝出严重安全漏洞. 日前,Adobe已经发布了Flash Player补丁程序,并建议用户立即升级到最新版10.0.45.2. 至于Acrobat Reader和Acrobat补丁,要等到下周二才能发布.受影响的版本包括: Reader 9.3 for Windows.Mac和Unix Acrobat 9.3 for Windows和Mac Reader 8.2 for Windo