昨天下午,有人爆料称“ 疑似小米手机论坛的用户数据库在黑客界传播。大概800W数据,多为13年左右的老数据。”并提醒小米用户修改密码。今天凌晨漏洞反馈平台乌云发布公告确认信息泄漏属实,小米公司也在刚才就此事件作出了回应,确认有部分用户信息被非法获取,并表示会通知用户修改密码。
然而一波未平一波又起,今天上午又有用户在乌云平台曝光了小米另外一个漏洞,该漏洞可能影响88W+360W的用户数据,小米公司目前还未就这个新曝光的漏洞进行回应。
乌云平台今天凌晨发布的公告表示,小米官方数据确实遭受了泄漏事故,并可能通过小米云导致手机敏感信息泄漏。今天也有部分小米用户也反应自己接到了自称是小米工作人员打来的诈骗电话。而对于今天上午刚刚发现的新漏洞,乌云平台也正在等待厂商处理并暂未公开发表声明,我们将持续关注进一步消息。
13日被曝泄漏的部分用户信息
14日早曝出的新漏洞
由于小米账号可以登陆小米云服务平台,如果账号真的被泄漏,非法登陆账户可能获得用户的手机号及设备信息。通过同步可以获得通讯录、照片等信息,同时可以通过云服务进行信息擦除。安全起见建议大家定期更换账号密码。
小米近期正在雄心勃勃地布局智能家居,而安全正是智能家居计划实施可能面临的最大风险,从昨天到今天,两个设计众多用户的漏洞被曝光,并可能已经影响部分小米云账户的安全,这连环风波可能会对其智能家居的布局造成不良影响。