» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 26 12
发新话题
打印

[其他] 雷布斯论坛密码泄露后续: IP统计发现数十万小米用户用相同地址注册

转自solidot

WinterIsComing (31822)发表于 2014年05月17日 20时45分 星期六 新浪微博分享 腾讯分享 豆瓣分享 人人分享 网易分享

来自水军路过部门

小米论坛用户数据库泄露,涉及800多万用户,泄露的数据包括了用户名、哈希密码(MD5+salt)、电子邮件、注册IP地址等。小米已证实了此事,发表声明称受影响的是2012年8月前注册的论坛账号,2012年8月后注册的用户不受影响。它将安全漏洞归罪于第三方开源程序(也就是公开源代码的Discuz!),声称“在创业初期,我们的论坛及依附论坛产生的账号体系都使用了第三方开源程序。2012年8月,基于安全考虑,旧论坛账号体系不再使用,小米将所有服务(包括小米云服务、米币等)切换到全新的账号安全体系,采用业界最新安全实践方案,对所有存储数据均进行了最严格的安全加密。”有开发者根据泄露的数据库统计了用户的注册IP地址,发现大量用户用相同IP地址注册,有几个人或几十人几百人使用相同IP註冊不算奇怪,但小米论坛是动辄几十万:其中58.68.235.8558.68.235.84各有超过27万用户使用,218.87.5.249和115.175.27.131都有超过10万用户,前两个都是北京的IP地址,都指向小米。有人怀疑这是小米服务器的反向代理的IP,更多人怀疑是“水军”。


TOP

posted by wap, platform: Android

哇,小米真是傻逼



TOP

posted by wap, platform: Chrome

小米员工人手十个id?


TOP

posted by wap, platform: Galaxy Mega

这是储备资源

TOP

posted by wap, platform: BlackBerry (Q10)

每次几十万几十万的开抢就是这几十万帐号抢去的吧?

TOP

那又怎样,反正苹果和三星加起来也不如小米已经铁板钉钉

TOP

天空飘来五个字儿 那都不是事儿!

小米就是卖的好 有钱吊就大 不服跑个分啊
本帖最近评分记录
  • maiziv 激骚 +2 我很赞同 2014-5-18 18:40

TOP

posted by wap, platform: iPhone

哈哈,怪不得每次都抢不到,你互联网的怎么和人家局域网的拼网速啊

TOP

10亿屌丝顶小米,你们权贵比什么都能赢,就是比人数赢不了

TOP

posted by wap, platform: Android

才几十万,不愧是水军界的良心

TOP

posted by wap, platform: iPhone

看新闻真是能测智商,小米要作假抢购需要注册ID?

TOP

posted by wap, platform: 小米 (MI 2S)

这为什么不能是压力测试账号,智商在哪里?

TOP

posted by wap, platform: BlackBerry (Q10)

这些帐号是不是用来假抢购的我不知道,我只是工作中会面对一些作假行为,深知任何作假行为要防止露马脚,那最好把任何能做得东西做得跟真实情况一样。否则作假逻辑链上容易出现疏漏。财务报表你以为临时改个数字就能骗得了人?这次还好是帐户数据泄露,下次要是抢购进程被监控的话,你看假账号有用没有!

再者,小米这种傻逼公司的种种行为下,对他做任何恶意揣测都是他应得的,帐号泄露事件不是一次两次了,单一ip海量帐号的情况我是头一次听说。

TOP

posted by wap, platform: iPhone 5

碉堡了。

TOP

艹,是真的,雷布斯屌炸天了
附件: 您所在的用户组无法下载或查看附件

TOP

 26 12
发新话题
     
官方公众号及微博