小米论坛被脱裤了。

2014-05-14 01:00:32 +08:00
 sexoutsex2011
http://www.wooyun.org/bugs/wooyun-2014-060627
微博上有人截图,13年的数据。受害者一枚,含泪飘过。i.mi.com 不小心同步了那么多个人隐私数据,这一下就全。。。
21217 次点击
所在节点    信息安全
149 条回复
anheiyouxia
2014-05-14 15:13:05 +08:00
@pk0377 一样的,重新打包传到百度而已,原来那个已经无法再共享了
guaidaoniao
2014-05-14 15:18:44 +08:00
[ 97%] .......... .......... .......... .......... .......... [10392.5KB/s]
[ 97%] .......... .......... .......... .......... .......... [10393.3KB/s]
[ 97%] .......... .......... .......... .......... .......... [10392.5KB/s]
[ 97%] .......... .......... .......... .......... .......... [10385.6KB/s]
[ 97%] .......... .......... .......... .......... .......... [10382.6KB/s]
[ 97%] .......... .......... .......... .......... .......... [10378.4KB/s]
[ 97%] .......... .......... .......... .......... .......... [10374.4KB/s]
[ 97%] .......... .......... .......... .......... .......... [10364.3KB/s]
[ 97%] .......... .......... .......... .......... .......... [10347.7KB/s]
[ 97%] .......... .......... .......... .......... .......... [10347.8KB/s]
[ 97%] .......... .......... .......... .......... .......... [10344.8KB/s]
[ 97%] .......... .......... .......... .......... .......... [10344.7KB/s]
[ 97%] .......... .......... .......... .......... .......... [10344.6KB/s]
[ 97%] .......... .......... .......... .......... .......... [10343.5KB/s]
[ 97%] .......... .......... .......... .......... .......... [10341.0KB/s]
[ 97%] .......... .......... .......... .......... .......... [10342.0KB/s]
[ 97%] .......... .......... .......... .......... .......... [10342.9KB/s]
[ 97%] .......... .......... .......... .......... .......... [10335.1KB/s]
[ 97%] .......... .......... .......... .......... .......... [10334.8KB/s]
[ 97%] .......... .......... .......... .......... .......... [10330.6KB/s]
[ 97%] .......... .......... .......... .......... .......... [10327.4KB/s]
[ 97%] .......... .......... .......... .......... .......... [10305.4KB/s]
codingpp
2014-05-14 15:19:21 +08:00
@guaidaoniao 擦 速度好快
Sharlyne
2014-05-14 15:28:34 +08:00
改过密码有用没?
decken
2014-05-14 15:30:17 +08:00
貌似几次密码大规模泄露都没有我用过的用户名,这说明什么?
kenis
2014-05-14 16:03:24 +08:00
密码还是用1password等管理软件,互相独立比较好
chenggiant
2014-05-14 16:04:41 +08:00
@guaidaoniao 已经挂掉了么?用aria2下载到98%后就怎么都没速度了...
codingpp
2014-05-14 16:11:40 +08:00
知道了小米的密码,用什么登陆?邮箱还是用户名
我看数据库中很多这样的邮箱"27035447@bbs_ml_as_uid.xiaomi.com"
都登不上去啊 用username字段登陆也提示用户名错误
peartail
2014-05-14 16:12:53 +08:00
估计早就被脱了,只是一直没放出来。

时间点选在小米发布会前夕,很微妙。
c
2014-05-14 16:12:57 +08:00
@codingpp 27035447 是小米的uid。 用27035447 + password 就可以登录了
Mutoo
2014-05-14 16:14:57 +08:00
@codingpp 数据库里的的密码都是 md5(md5(password)+salt) 方式加密的,你解密了?
opennet
2014-05-14 16:29:53 +08:00
被入侵了,小米的工程师们都没觉察吗?是不是永远都找不到入侵者?想到这些,太悲哀了。
cocalrush
2014-05-14 16:36:44 +08:00
@lsmgeb89 那你怎么能记住那么多密码...
skyworker
2014-05-14 16:38:17 +08:00
查了下,没自己的数据,送了一口气
lsmgeb89
2014-05-14 16:45:45 +08:00
@cocalrush 密码管理软件,LastPass 或 1password 等等。
GPU
2014-05-14 16:51:26 +08:00
@kenis 1Password 握手 ,但是之前的旧密码还没来得及改过来。
Sivan
2014-05-14 16:56:56 +08:00
@opennet 这事早就发生了,只是发布会前又被人拿出来炒一次而已。
leavic
2014-05-14 17:08:45 +08:00
感谢1password,盗就盗了吧,反正我都没买过小米的东西
youngdze
2014-05-14 17:55:49 +08:00
妈蛋殃及多看
Sivan
2014-05-14 18:17:41 +08:00
@youngdze 12 年的数据应该不会有多看用户的信息吧?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/112435

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX