Board logo

标题: 雷布斯家的数据库泄漏真恶心... [打印本页]

作者: 残想之岚    时间: 2014-5-15 15:38     标题: 雷布斯家的数据库泄漏真恶心...

因为本来就不信任没技术含量的论坛网站所以设置的简单密码~

可小米非要你字母和数字组合~

结果这次小米数据库泄漏朋友的收货信息泄漏不说还不得不上去改次密码~

重新找回密码后设置又要求字母和数字组合~

再复杂都泄漏非要人设置复杂密码干嘛...
作者: akilla    时间: 2014-5-15 15:56

雷布丝是明文密码?
作者: 鬼迷心窍    时间: 2014-5-15 16:12

好像泄漏的是12年以前注册的老用户的

有可能那之前都是明文
作者: hodei1    时间: 2014-5-15 16:17

真不知道密码弄这么复杂干什么,泄露的密码难道是被破解的?
作者: hongshine    时间: 2014-5-15 16:18

官网说泄漏的都是12年以前注册的老用户,并且没改过密码的,占的很少,楼主没事
作者: 残想之岚    时间: 2014-5-15 16:39

引用:
原帖由 hongshine 于 2014-5-15 16:18 发表
官网说泄漏的都是12年以前注册的老用户,并且没改过密码的,占的很少,楼主没事
我就是帮朋友抢小米的受害者啊...

抢了小米后就没登录过啊~
作者: xanver    时间: 2014-5-15 16:44

posted by wap, platform: Android

md5加密的
作者: AndMe    时间: 2014-5-15 16:45

要知道要死, 还活着干吗....
作者: 残想之岚    时间: 2014-5-15 16:59

不是知道要死活着干嘛的问题~

而是密码设置自由度的问题~

这种开源论坛密码强求什么字母数字的增加用户密码管理的复杂程度~

如上某楼所说有多少人的密码是被暴力破解的?~
作者: jiangyang123    时间: 2014-5-15 17:13

小米公司重要安全提示

尊敬的小米用户:

     2014年5月13日,我们接获部分早期小米论坛账号信息可能泄露的消息,第一时间进行了全面安全检查。

    经查,确有部分2012年8月前注册的论坛账号信息被非法获取。

    对此次事件给用户带来的困扰,我们深表歉意。

    这部分账号信息此前进行了严格加密(独立Salt单向哈希值),且不少用户近年已修改密码,实际可能存在风险的只有其中一小部分。截止公告前,我们尚未发现可见的流量异动以及投诉报告。

    经确认,2012年8月后注册小米账号的用户在本次事件中完全不受影响;对在此之前注册小米论坛账号,且在2012年8月后未修改过密码的用户,出于安全考虑,我们将通过短信、邮件等方式提示其尽快修改密码。对于前述可能存在风险的小部分账号,我们会要求其立即修改密码。(点击修改)

    在创业初期,我们的论坛及依附论坛产生的账号体系都使用了第三方开源程序。2012年8月,基于安全考虑,旧论坛账号体系不再使用,小米将所有服务(包括小米云服务、米币等)切换到全新的账号安全体系,采用业界最新安全实践方案,对所有存储数据均进行了最严格的安全加密。

    用户账号和隐私安全是小米极其重视的头等大事,我们一直对此持最谨慎态度,不遗余力地提升安全保障措施,包括异地登录预警、安全令牌登录等。用户登录使用重要服务(米币中心、小米云服务等)时,还会在手机端得到安全提示推送。

    我们将密切关注此次安全事件动态和用户反馈,持续跟进并及时通报。

   

小米安全中心

2014年5月14日
作者: jiangyang123    时间: 2014-5-15 17:13

小米发到邮箱的
作者: qieyifonger    时间: 2014-5-15 17:51

posted by wap, platform: 小米 (MI 2S)

md5加密,几年前的老裤子,估计泄露了不止一天两天,设个强密码很有必要,最起码没那么容易破解…
作者: 穿越火线    时间: 2014-5-16 10:25

posted by wap, platform: SonyEricsson (Xperia Arc S)

如果说只有12年前的用户密码被泄露为啥还提示我更换密码
作者: lain2011    时间: 2014-5-16 10:33

posted by wap, platform: Android

还好不用雷布斯家的任何东西
作者: tobewind    时间: 2014-5-16 10:43

posted by wap, platform: Firefox

喷了: 用户账号和隐私安全是小米极其重视的头等大事,我们一直对此持最谨慎态度,不遗余力地提升安全保障措施

另外用复杂密码不仅仅是为了防范暴力破解, 关键是每个网站用不同的密码,  对每个网站都用同一个简单密码的麻烦你懂得
作者: 绯雨流    时间: 2014-5-16 10:46

大概是appstore账户密码要求数字字母组合,小米在向苹果致敬
作者: 残想之岚    时间: 2014-5-16 10:55

引用:
原帖由 tobewind 于 2014-5-16 10:43 发表
posted by wap, platform: Firefox

喷了: 用户账号和隐私安全是小米极其重视的头等大事,我们一直对此持最谨慎态度,不遗余力地提升安全保障措施

另外用复杂密码不仅仅是为了防范暴力破解, 关键是每个网站用不同 ...
你这另外不是逼着用户购买密码管理软件的节奏嘛?~

密码分为几个档次就行~

类似论坛密码其实根本不需要多重视~

还不如用户名不同更方便~

找回用户名远比找回密码修改更贴心~
引用:
原帖由 绯雨流 于 2014-5-16 10:46 发表
大概是appstore账户密码要求数字字母组合,小米在向苹果致敬
这么说我就理解了~
作者: tobewind    时间: 2014-5-16 11:16

posted by wap, platform: Firefox
引用:
原帖由 @残想之岚  于 2014-5-16 10:55 发表
你这另外不是逼着用户购买密码管理软件的节奏嘛?~

密码分为几个档次就行~

类似论坛密码其实根本不需要多重视~

还不如用户名不同更方便~

找回用户名远比找回密码修改更贴心~



这么说我就理解了~
密码管理器除了收费的onepass还有很多好的

keepass 免费开源全平台
lastpass 免费, 全平台的话(移动端)12美元一年.

最开始用roboform, 盗版的……后来开始用lastpass, 一用好多年, 去年开始交费, 让移动端也能用上.
作者: ccf1st    时间: 2014-5-16 11:18

论一站一密,以及密码复杂度的重要性。
作者: 残想之岚    时间: 2014-5-16 11:43

引用:
原帖由 tobewind 于 2014-5-16 11:16 发表
posted by wap, platform: Firefox

密码管理器除了收费的onepass还有很多好的

keepass 免费开源全平台
lastpass 免费, 全平台的话(移动端)12美元一年.

最开始用roboform, 盗版的……后来开始用lastpass, 一用 ...
现在很多人都需要移动端啊...

所以说...

妥妥的还是要用户购买的节奏~
作者: tobewind    时间: 2014-5-16 14:09

引用:
原帖由 残想之岚 于 2014-5-16 11:43 发表


现在很多人都需要移动端啊...

所以说...

妥妥的还是要用户购买的节奏~
网络, 特别是移动互联网发展的必然, 这个没辙.
作者: 雾桑    时间: 2014-5-16 14:17

posted by wap, platform: iPhone

我是12年前注册且未变更的用户,账号直接被冻结了,改密码后才让登录。
作者: 腻水染花腥    时间: 2014-5-16 14:56

posted by wap, platform: iPhone

md5早就能买数据了,只要是dz 99%不能幸免,除非用md5复合sha1
作者: 去日留痕    时间: 2014-5-17 17:18

posted by wap, platform: iPhone

楼上业内?
作者: 折翼大天屎    时间: 2014-5-18 11:21

:D 幸亏我每次升级之后第一件事就是root,第二件事就是删掉小米服务
作者: smder    时间: 2014-5-18 13:46

posted by wap, platform: iPhone

没有在小米论坛还有小米官网上注册个号,发现我真他妈太明智了,




欢迎光临 TGFC Lifestyle (http://bbs.tgfcer.com/) Powered by Discuz! 6.0.0