少妇愉情电影免费看_真人一对一免费视频_揉我奶?啊?嗯高潮健身房苍井空_男人?少妇A片成人用品_丰满人爽人妻A片二区动漫_丰满的寡妇HD高清在线观看_我丰满的岳?3的电影_强行糟蹋人妻HD中文字_国内精品少妇在线播放短裙_喂奶人妻厨房HD,久久久久国色av∨免费看,VA在线看国产免费,撕开奶罩揉吮奶头

小米連曝兩漏洞 均可致用戶資料大量泄露
2014-05-15   作者:趙娜  來源:每日經(jīng)濟新聞
分享到:
【字號

  烏云漏洞報告平臺(以下簡稱烏云)接連曝出兩個有關(guān)小米的漏洞,,稱漏洞類型均可能造成用戶資料大量泄露。目前,,小米官方確認了上述漏洞,,并證實確有部分2012年8月前注冊的論壇賬號信息被非法獲取。

  昨日晚間,,記者從接近小米的相關(guān)人士處獲悉,,上述漏洞均是由于2012年8月以前小米的論壇及賬號體系使用第三方開源程序所致。相關(guān)用戶信息都非明文密碼保存,,均經(jīng)過了加密,,破解難度較大。

  烏云表示,,小米的用戶數(shù)據(jù)庫在網(wǎng)盤中流傳,,雖一再封殺但已有人完成下載。據(jù)漏洞報告者提供的內(nèi)容,,泄露信息包括:用戶名,、密碼,、注冊郵箱,、IP及密碼鹽(Salt)等。

  昨日上午,,小米安全中心于小米論壇發(fā)布了《致小米社區(qū)用戶:小米社區(qū)賬號信息安全防范公告》的置頂貼,。小米證實確有部分2012年8月前注冊的論壇賬號信息被非法獲取,,但稱這部分賬號信息此前進行了嚴格加密(獨立Salt單向哈希值),且不少用戶近年已修改密碼,,實際可能存在風險的只有其中一小部分,。小米稱,截至公告前,,尚未發(fā)現(xiàn)可見的流量異動以及投訴報告,。

  記者留意到,在小米發(fā)出上述公告前后,,另一“小米科技某安全漏洞影響88W+360W數(shù)據(jù)”的漏洞于同日10:23被提交至烏云,,至昨日午間,廠商回應(yīng)欄顯示為:“該漏洞之前在小米安全中心已經(jīng)提交過,,我們已經(jīng)處理完成,。”

  近期,,用戶信息遭泄露的案例時有發(fā)生,。3月,攜程旅行網(wǎng)被曝銀行(行情 專區(qū))卡支付環(huán)節(jié)的信息外泄,。此外,,在今年的3·15晚會上,二維碼支付的安全漏洞也遭曝光,。

  盡管此次小米表示對于可能存在風險的小部分賬號會要求用戶立即修改密碼,,但僅是修改密碼顯然不足以讓用戶“定心”。

  烏云稱,,小米賬號比較特殊,,如果賬號密碼被破解,可能影響到用戶的數(shù)據(jù)備份,,通信錄,、短信、照片甚至GPS位置等信息都會被波及,。烏云認為所有安全的核心都是數(shù)據(jù),,既然移動數(shù)據(jù)在云上,移動端的安全重點也會在云上,。

  凡標注來源為“經(jīng)濟參考報”或“經(jīng)濟參考網(wǎng)”的所有文字,、圖片、音視頻稿件,,及電子雜志等數(shù)字媒體產(chǎn)品,,版權(quán)均屬經(jīng)濟參考報社,未經(jīng)經(jīng)濟參考報社書面授權(quán),,不得以任何形式刊載,、播放,。
 
集成閱讀:
· 小米手機在新加坡網(wǎng)上銷售火爆 2014-03-18
· 小米手機新加坡開賣 2014-02-21
· 北京銀行與小米合作 股價漲停 2014-02-19
· 北京銀行與小米合作 股價漲停 2014-02-19
· 李克強“調(diào)侃”雷軍“小米成了大米” 2014-01-19
 
頻道精選:
·[財智]誠信缺失 家樂福超市多種違法手段遭曝光·[財智]歸真堂創(chuàng)業(yè)板上市 “活熊取膽”引各界爭議
·[思想]投資回升速度取決于融資進展·[思想]全球債務(wù)危機 中國如何自處
·[讀書]《歷史大變局下的中國戰(zhàn)略定位》·[讀書]秦厲:從迷思到真相
 
關(guān)于我們 | 版權(quán)聲明 | 聯(lián)系我們 | 媒體刊例 | 友情鏈接
經(jīng)濟參考報社版權(quán)所有 本站所有新聞內(nèi)容未經(jīng)經(jīng)濟參考報協(xié)議授權(quán),禁止轉(zhuǎn)載使用
新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
JJCKB.CN 京ICP備12028708號