-
小米论坛用户数据库泄露,涉及800多万用户,泄露的数据包括了用户名、哈希密码(MD5+salt)、电子邮件、注册IP地址等。小米已证实了此事,发表声明称受影响的是2012年8月前注册的论坛账号,2012年8月后注册的用户不受影响。它将安全漏洞归罪于第三方开源程序(也就是公开源代码的Discuz!),声称“在创业初期,我们的论坛及依附论坛产生的账号体系都使用了第三方开源程序。
2012年8月,基于安全考虑,旧论坛账号体系不再使用,小米将所有服务(包括小米云服务、米币等)切换到全新的账号安全体系,采用业界最新安全实践方案,对所有存储数据均进行了最严格的安全加密。”
有开发者根据泄露的数据库统计了用户的注册IP地址,发现大量用户用相同IP地址注册,有几个人或几十人几百人使用相同IP注册不算奇怪,但小米论坛是动辄几十万:其中58.68.235.85和58.68.235.84各有超过27万用户使用,218.87.5.249和115.175.27.131都有超过10万用户,前两个都是北京的IP地址,都指向小米。有人怀疑这是小米服务器的反向代理的IP,更多人怀疑是“水军”。
来源:松松科技 QQ/微信:lusongsong7
你造吗?数十万小米用户用相同IP地址注册
| 阅读量 | 分类: IT业界 | 作者: admin
相关文章阅读更多:
- 2011-05-04 15个在线制作图标的网站
- 2012-06-12 Windows 8:令人愤怒的操作系统
- 2012-06-18 阿里内部人爆料:马云有可能要坐牢
- 2012-06-19 京东天猫618大战延续:互指数据造假
- 2012-06-19 离职员工爆料移动手机卫士员工纷纷离职内幕
- 2012-06-19 UC和百度的绯闻疑云
- 2012-06-20 京东商城6月18日真实数据大揭秘
- 2012-06-20 晒一晒中国主要互联网企业的平均工资
- 2012-06-20 天猫做了一场很大的局,我们都是棋子
- 2012-06-20 淘宝网这招太损了 你熊脸的时间到了
- 2012-06-25 淘宝惊现敲诈团队
- 2012-06-25 DoNews攻击速途网的内幕:诋毁作假的流氓作风
- 2012-07-02 当当网产品经理潜伏人人网偷拍女厕所
- 2012-07-03 Facebook创始人Chris Hughes与男友正式完婚
- 2020-06-28本站开通了在线投稿,点此立刻给我投稿哦!
发表感想加入微信群
点此登录松松云平台免费认证