[情報] 小米網站發現嚴重漏洞 數百萬帳號遭盜取已回收

看板MobileComm作者 (komica123)時間9年前 (2014/10/31 05:22), 9年前編輯推噓43(43060)
留言103則, 52人參與, 最新討論串1/1
來源: https://plus.google.com/118062628172252352420/posts/jRgfdbPowLb http://thehackernews.com/2014/10/xiaomi-data-breach-hacker.html 心得: 台灣的獨立資安研究員在印度駭客年會上公佈這個漏洞,並展示了一部分的帳號資料。 雖然是官網伺服器被駭,但是企業內部資料庫通常是共用的,所以小米雲端服務的用戶 可能也一起被駭了。 小米雲服務可以遠端操控手機,包括定位、鎖定、刪除手機資料,帳號被竊後影響甚巨, 建議有使用小米雲端功能的用戶盡快更改密碼。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.34.50.158 ※ 文章網址: http://www.ptt.cc/bbs/MobileComm/M.1414704130.A.382.html ※ 編輯: ousapas (1.34.50.158), 10/31/2014 05:29:06

10/31 05:28, , 1F
小米太繩啦
10/31 05:28, 1F

10/31 06:05, , 2F
米粉:反正又沒人想要我的資料 其他人也一樣啊
10/31 06:05, 2F

10/31 06:11, , 3F
前面有一篇期待mate7的原po說他的指紋資料不重要,.
10/31 06:11, 3F

10/31 06:12, , 4F
還好還沒買
10/31 06:12, 4F

10/31 06:14, , 5F
鄉民:我又不是馬英九或郭台銘,誰會要我的資料
10/31 06:14, 5F

10/31 06:43, , 6F
真的假的 資料會外洩喔...這樣誰敢用阿...囧
10/31 06:43, 6F

10/31 06:43, , 7F
就算沒被駭,資料也都傳到某伺服器了
10/31 06:43, 7F

10/31 07:37, , 8F
好在不敢用
10/31 07:37, 8F

10/31 07:44, , 9F
小米說是2012/8的舊版本網站資料耶 哪一邊可信?
10/31 07:44, 9F

10/31 07:49, , 10F
「魯蛇就不用想太多啦,你又不是張忠謀,誰要你的
10/31 07:49, 10F

10/31 07:49, , 11F
個資」wwwwe
10/31 07:49, 11F

10/31 07:54, , 12F
他們上次也說沒回傳資料
10/31 07:54, 12F

10/31 07:56, , 13F
另外這個駭客用的是0day漏洞,也就是沒被公佈的漏洞
10/31 07:56, 13F

10/31 07:56, , 14F
小米根本無從察覺是否被駭
10/31 07:56, 14F

10/31 08:05, , 15F
米粉:反正我的個資又不重要
10/31 08:05, 15F

10/31 08:07, , 16F
就算我是魯蛇 我也不要把個資交給我不信任的單位
10/31 08:07, 16F

10/31 08:10, , 17F
說個資不重要的可能是學生吧
10/31 08:10, 17F

10/31 08:10, , 18F
很遺憾的是說這種話的人還真不少QQ
10/31 08:10, 18F

10/31 08:10, , 19F
因為還一無所有
10/31 08:10, 19F

10/31 08:16, , 20F
反正我不用小米 沒差
10/31 08:16, 20F

10/31 08:22, , 21F
小米雲服務根本沒在用ˊ._.ˋ
10/31 08:22, 21F

10/31 08:23, , 22F
還好我沒有用小米雲
10/31 08:23, 22F

10/31 08:24, , 23F
小米雲速度慢不說,有些功能可以用google裝置管理員
10/31 08:24, 23F

10/31 08:24, , 24F
至於照片、通訊紀錄、簡訊、錄音,我不會想傳小米雲
10/31 08:24, 24F

10/31 08:29, , 25F
都說小米山寨蘋果 icloud被駭 小米當然也要被駭
10/31 08:29, 25F

10/31 08:32, , 26F
樓上好像正解(?
10/31 08:32, 26F

10/31 08:35, , 27F
炊粉:沒差,cp值一樣高到爆表,繼續爽爽用,全家
10/31 08:35, 27F

10/31 08:35, , 28F
個資一起貢獻給小米,讚啦
10/31 08:35, 28F

10/31 08:37, , 29F
搞不好根本沒被駭,只是個資交易行為:)
10/31 08:37, 29F

10/31 08:46, , 30F
用小米的 都不怕詐騙的 裡面手機聯絡人也是
10/31 08:46, 30F

10/31 08:51, , 31F
米粉哭哭ㄛWWWWW
10/31 08:51, 31F

10/31 08:58, , 32F
這不是漏洞吧XDD
10/31 08:58, 32F

10/31 09:21, , 33F
米粉: 我超會孝親不知道嗎?
10/31 09:21, 33F

10/31 09:26, , 34F
傻逼才用小米雲,又不是在大陸,Google服務好好的
10/31 09:26, 34F

10/31 09:26, , 35F
不用去用小米雲
10/31 09:26, 35F

10/31 09:26, , 36F
小米怎連這個都要抄
10/31 09:26, 36F

10/31 09:27, , 37F
不被駭小米不也看光光
10/31 09:27, 37F

10/31 09:33, , 38F
洨親機a不買嗎?我餓很久了
10/31 09:33, 38F

10/31 09:33, , 39F
這是網站耶 你去買小米電源也會中招阿
10/31 09:33, 39F
還有 24 則推文
10/31 10:42, , 64F
人家飛彈對著你打壓國際外交生存空間,生氣只是基
10/31 10:42, 64F

10/31 10:42, , 65F
本的尊嚴,到底在可憫幾點的?
10/31 10:42, 65F

10/31 10:44, , 66F
繼續惱羞 我繼續賺中國錢
10/31 10:44, 66F

10/31 10:44, , 67F
哈哈!
10/31 10:44, 67F

10/31 10:49, , 68F
小米反應超有趣的!一邊說這消息是惡搞,揚言要對發
10/31 10:49, 68F

10/31 10:50, , 69F
表人採取法律行動,一邊又要所有用戶趕快去改密碼XD
10/31 10:50, 69F

10/31 10:51, , 70F
樓上可以分享連結嗎? 想看一下小米的反應
10/31 10:51, 70F

10/31 10:52, , 71F
送雙親小米機=把雙親個資送給解放軍 這也叫孝親XDDD
10/31 10:52, 71F

10/31 10:52, , 72F
D
10/31 10:52, 72F

10/31 10:56, , 73F
就原po的第二個連結呀!拉到下面有update
10/31 10:56, 73F

10/31 10:57, , 74F
等流出圖中……
10/31 10:57, 74F

10/31 10:57, , 75F
小米有用e-mail來回應這件事情
10/31 10:57, 75F

10/31 11:00, , 76F
小米的回應,看起來那些駭客的資料是以前流出的。
10/31 11:00, 76F

10/31 11:09, , 77F
難道是師法於icloud被盜的事件??
10/31 11:09, 77F

10/31 11:11, , 78F
早就猜到了!
10/31 11:11, 78F

10/31 11:12, , 79F
小米回應,這些是在2014年5月時,被駭客流出的一份
10/31 11:12, 79F

10/31 11:13, , 80F
2012年的用戶資料... 但小米希望2014年5月前註冊的
10/31 11:13, 80F

10/31 11:13, , 81F
用戶,都要記得去改密碼喔~ 你說這好不好玩?
10/31 11:13, 81F

10/31 11:17, , 82F
料敵從寬,所以我覺得還好,誰知道那些獨立資安人員
10/31 11:17, 82F

10/31 11:17, , 83F
會不會一點一點擠牙膏式的想玩小米XD
10/31 11:17, 83F

10/31 11:17, , 84F
廠商對於這類事件當然是先一概否認 承認了賠不完
10/31 11:17, 84F

10/31 11:18, , 85F
Sony就曾經因為PSN帳號洩漏事件被提起集體訴訟
10/31 11:18, 85F

10/31 11:20, , 86F
用小米的人 對個資及資安應該沒差吧
10/31 11:20, 86F

10/31 11:42, , 87F
個資是很重要沒錯,但怎麼一篇駭客侵資的文,推文
10/31 11:42, 87F

10/31 11:42, , 88F
就變成指向某些人認為個資不重要,然後開始戰..Sony
10/31 11:42, 88F

10/31 11:42, , 89F
, Apple都沒被入侵過?
10/31 11:42, 89F

10/31 11:44, , 90F
連這也要學蘋果?
10/31 11:44, 90F

10/31 11:49, , 91F
小米這個其實比蘋果嚴重很多,是資料庫整個被dump
10/31 11:49, 91F

10/31 11:49, , 92F
蘋果只是有個可以暴力破解的漏洞
10/31 11:49, 92F

10/31 11:51, , 93F
被賣了還幫數鈔票,某樓可以鄉愿成這樣還真可悲
10/31 11:51, 93F

10/31 11:55, , 94F
果然還是買副產品就好
10/31 11:55, 94F

10/31 12:15, , 95F
小米辛辛苦蒐集的個資,人家一下就拿走了呀!
10/31 12:15, 95F

10/31 12:18, , 96F
批發可以壓低價格啊
10/31 12:18, 96F

10/31 12:43, , 97F
前面幾樓的推文印象中才在幾天前看過...
10/31 12:43, 97F

10/31 15:04, , 98F
XDDD 等你的資料被拿去錢莊借錢 辦人頭戶詐欺 就知
10/31 15:04, 98F

10/31 16:01, , 99F
人家爽賺了某人還在遮眼喊鎖國XD
10/31 16:01, 99F

10/31 16:08, , 100F
高CP 笑死
10/31 16:08, 100F

10/31 21:58, , 101F
愛自拍的美眉很少用紅米, 沒看頭..
10/31 21:58, 101F

11/03 01:52, , 102F
這大會11月才要開 g大說的已公布是?!
11/03 01:52, 102F

11/03 18:33, , 103F
炊炊崩了 難道這麼不重視個資?
11/03 18:33, 103F
文章代碼(AID): #1KKgm2E2 (MobileComm)