(原標題 小米回應(yīng)賬號泄露:確有部分論壇賬號信息被非法獲取)
新華網(wǎng)北京5月14日電(記者周文林)針對小米論壇數(shù)據(jù)庫疑似泄露一事,小米公司在其官方論壇回應(yīng),表示確有部分論壇賬號信息被非法獲取。
13日有用戶表示,小米論壇存在用戶資料泄露情況。烏云漏洞報告平臺估計,大約800萬論壇注冊用戶受到影響。小米公司在隨后發(fā)出的聲明中稱,在接獲賬戶可能泄露的消息后,第一時間進行了全面安全檢查,發(fā)現(xiàn)確有部分2012年8月前注冊的論壇賬號信息被非法獲取,因為在這個時間點之前小米論壇的賬號體系都使用了第三方開源程序。而2012年8月,基于安全考慮,小米將所有服務(wù)切換到全新的賬號安全體系,對所有存儲數(shù)據(jù)均進行了最嚴格的安全加密。
小米表示,2012年8月后注冊小米賬號的用戶在本次事件中完全不受影響;對在此之前注冊小米論壇賬號,且在2012年8月后未修改過密碼的用戶,出于安全考慮,將通過短信、郵件等方式提示其盡快修改密碼。對于前述可能存在風(fēng)險的小部分賬號,會要求其立即修改密碼。
小米表示,對此次事件給用戶帶來的困擾深表歉意。同時將密切關(guān)注此次安全事件動態(tài)和用戶反饋,持續(xù)跟進并及時向用戶通報。