»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» 雷布斯论坛密码泄露后续: IP统计发现数十万小米用户用相同地址注册
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[其他]
雷布斯论坛密码泄露后续: IP统计发现数十万小米用户用相同地址注册
tobewind
魔神至尊
帖子
17350
精华
0
积分
34444
激骚
1002 度
爱车
主机
相机
手机
注册时间
2008-12-10
发短消息
加为好友
当前在线
1
#
大
中
小
发表于 2014-5-18 13:59
显示全部帖子
转自solidot
WinterIsComing (31822)发表于 2014年05月17日 20时45分 星期六 新浪微博分享 腾讯分享 豆瓣分享 人人分享 网易分享
来自水军路过部门
小米论坛用户
数据库泄露
,涉及800多万用户,泄露的数据包括了用户名、哈希密码(MD5+salt)、电子邮件、注册IP地址等。小米已证实了此事,
发表声明
称受影响的是2012年8月前注册的论坛账号,2012年8月后注册的用户不受影响。它将安全漏洞归罪于第三方开源程序(也就是公开源代码的
Discuz!
),声称“在创业初期,我们的论坛及依附论坛产生的账号体系都使用了第三方开源程序。2012年8月,基于安全考虑,旧论坛账号体系不再使用,小米将所有服务(包括小米云服务、米币等)切换到全新的账号安全体系,采用业界最新安全实践方案,对所有存储数据均进行了最严格的安全加密。”有开发者根据泄露的数据库统计了用户的
注册IP地址
,发现大量用户用相同IP地址注册,有几个人或几十人几百人使用相同IP註冊不算奇怪,但小米论坛是动辄几十万:其中
58.68.235.85
和
58.68.235.84
各有超过27万用户使用,218.87.5.249和115.175.27.131都有超过10万用户,前两个都是北京的IP地址,都指向小米。有人怀疑这是小米服务器的反向代理的IP,更多人怀疑是“水军”。
UID
113208
帖子
17350
精华
0
积分
34444
交易积分
0
阅读权限
40
在线时间
18208 小时
注册时间
2008-12-10
最后登录
2025-6-29
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计