阅读更多

6顶
2踩

互联网

原创新闻 小米论坛800万注册信息遭泄露

2014-05-15 09:57 by 副主编 wangguo 评论(13) 有10972人浏览
5月14日,小米论坛用户注册信息被曝疑似泄露,称涉及大约800万左右的论坛注册用户,据悉泄露信息包括注册用户的用户名、密码、注册IP、邮箱等多种信息。

漏洞报告平台乌云网也披露了泄露信息。



此消息得到了小米公司的证实,小米公司表示,“确有部分2012年8月前注册的论坛账号信息被非法获取。2012年8月后注册小米账号的用户在本次事件中完全不受影响。”

小米公司称,这些账号信息此前已经进行了严格加密(独立Salt单向哈希值),且不少用户近年已修改密码,实际可能存在风险的只有其中一小部分。尽管如此,还是建议注册过小米论坛的用户尽快修改密码。

以下为小米公司公告原文:



今天(5月15日),小米将召开新品发布会,用户信息泄露这一重磅消息是否会成为发布会后媒体关注的焦点呢?

  • 大小: 36.3 KB
  • 大小: 65.4 KB
  • 大小: 18 KB
6
2
评论 共 13 条 请登录后发表评论
13 楼 yidao620c 2014-05-27 09:59
  
12 楼 null123456 2014-05-27 08:55
www
11 楼 lonelybug 2014-05-21 09:20
salt也被泄露了?那就和没有salt没有啥本质区别了,只要破解了使用salt的方法就行。
10 楼 sodart 2014-05-19 09:27
好久以前注册的小米, 远到我现在已经忘了我注册过了,

可是,我的迅雷竟然被盗了。。相同的帐号密码囧
9 楼 學會☆~Snow 2014-05-15 14:27
靠,难怪这个星期这么多无关的电话进来
8 楼 yixiandave 2014-05-15 13:38
flyfan 写道
据乌云网的微博,盐值也一样泄漏了,不知这样能破解不

拖库的话盐肯定泄露了
有盐就有破解的可能,但是非常费时费力,因为是独立盐,每破解一个账号都要重新生成哈希表
如果没有盐或者非独立盐完全可以针对盐生成哈希表,然后和数据库里面的密码进行比对反查用户名,一次可以出来一大批
7 楼 flyfan 2014-05-15 13:24
据乌云网的微博,盐值也一样泄漏了,不知这样能破解不
6 楼 无奈的漂泊 2014-05-15 11:55
<iframe src="www.baidu.com"></iframe>
5 楼 yixiandave 2014-05-15 11:12
hotapple 写道
'独立Salt单向哈希值'加密,这个很难破解么?

之前iteye有过这样一篇文章的:http://www.iteye.com/news/28863-how-to-safely-store-a-user-password
4 楼 yixiandave 2014-05-15 11:09
hotapple 写道
'独立Salt单向哈希值'加密,这个很难破解么?

单向Hash很好理解,就是用类似于MD5,SHA等单向哈希算法得到加密后的值,并且无法逆运算还原。但是因为用的多了就出现了密码表,相同字符串采用相同hash算法出来的结果都是一致的,所以可以事先生成映射表,然后查询结果hash串反查原来的密码

加盐就是应对这种情况,在原密码前端或后端加上一长串随机字符串,让字典算法彻底失效。而且是独立盐,也就是每个账号的盐都不一样,黑客要破解密码必须针对每个用户的盐重新生成字典,效率会降低到令人发指的地步
3 楼 hotapple 2014-05-15 10:25
'独立Salt单向哈希值'加密,这个很难破解么?
2 楼 wangguo 2014-05-15 10:13
1 楼 yixiandave 2014-05-15 10:05
如果按小米所说的加密方式,密码泄露的几率应该非常低了。唯一的问题可能就是隐私信息的泄露

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Ruby讲座阅读错误消息Ruby介绍000

    读取Ruby错误消息简介 概述 在本实验中,您将从测试中读取错误消息。 该实验的目的是使运行文件和通过learn命令运行测试套件都将显示错误消息,以供您解码。 但是,继续前进,您将主要通过运行测试套件来读取错误...

  • Ruby讲座阅读错误消息前功

    读取Ruby错误消息简介概述在本实验中,您将从测试中读取错误消息。 本实验的目的是使运行文件和通过learn命令运行测试套件都将显示错误消息,以供您解码。 但是,继续前进,您将主要通过运行测试套件来读取错误消息...

  • Ruby讲座阅读错误消息v-000

    读取Ruby错误消息简介概述在本实验中,您将从测试中读取错误消息。 该实验的目的是使运行文件和通过learn命令运行测试套件都将显示错误消息,以供您解码。 但是,继续前进,您将主要通过运行测试套件来读取错误消息...

  • Ruby讲座阅读错误消息q-000

    读取Ruby错误消息简介 概述 在本实验中,您将从测试中读取错误消息。 该实验的目的是使运行文件和通过learn命令运行测试套件都将显示错误消息,以供您解码。 但是,继续前进,您将主要通过运行测试套件来读取错误...

  • fuzzy-ruby:使用模糊字符串匹配的Ruby运行时自动更正

    Fuzzy Ruby是解决此问题的一种简单得多的解决方案:它修改了Ruby运行时环境,因此将自动纠正拼写错误。例子没有fuzzy-ruby : irb ( main ) :001 :0 &gt; "Hello" . reversNoMethodError : undefined method `revers' ...

  • Ruby讲座阅读错误消息在线网站sp-000

    读取Ruby错误消息简介 概述 在本实验中,您将从测试中读取错误消息。 本实验的目的是使运行文件和通过learn命令运行测试套件都将显示错误消息,以供您解码。 但是,继续前进,您将主要通过运行测试套件来读取错误...

  • Ruby讲座阅读错误消息cb-gh-000

    读取Ruby错误消息简介 概述 在本实验中,您将从测试中读取错误消息。 该实验的目的是使运行文件和通过learn命令运行测试套件都将显示错误消息,以供您解码。 但是,继续前进,您将主要通过运行测试套件来读取错误...

  • Ruby讲座阅读错误消息bootcamp-prep-000

    读取Ruby错误消息简介 概述 在本实验中,您将从测试中读取错误消息。 该实验的目的是使运行文件和通过learn命令运行测试套件都将显示错误消息,以供您解码。 但是,继续前进,您将主要通过运行测试套件来读取错误...

  • 编写Ruby编译器:我在Ruby中编写Ruby编译器的系列代码

    用Ruby编写(Ruby)编译器我有关使用Ruby编写编译器的系列文章的源代码。 见 注意这仍然是不完整的。截至2019年9月17日的状态(有关过去的更新,请参阅README.md的提交历史记录;我会定期将其合并为仅当前状态) ...

  • Ruby的运行时类型检查器和转换器-Ruby开发

    这个gem提供了运行时类型检查和复合数据结构的映射(即哈希/哈希数组/文字的数组)。...强大的参数无法提供容易的验证组合,并且在错误(失败)报告中受到限制。 为什么不进行ActiveModel验证? ActiveModel需要

  • 使用命令行运行Ruby脚本

    mac 命令行运行ruby Before really starting to use Ruby, you need to have a basic understanding of the command line. Since most Ruby scripts won't have graphical user interfaces, you'll be running them ...

  • must_be:Ruby的must_be运行时断言

    must_be运行时断言Ruby没有静态类型系统。 测试和规格都很好。 但最终,克苏鲁掌权,理智需要受到检查。 must_be提供各种美味的Ruby风格的... 当有示例通知时,在以下注释行上列出了与它的MustBe::Note错误相对应的消

  • honeybadger-ruby:Ruby gem向honeybadger.io报告错误

    Ruby的Honeybadger 这是将应用程序与 :high_voltage: 。 当发生未捕获的异常时,Honeybadger会将相关数据过帐到您环境中指定的Honeybadger服务器。 文档和支持 有关全面的文档和支持,。 变更日志 参见 发展历程 ...

  • ruby

    语法错误告诉我,在程序的第2行中,该行用方括号')'代替,而不是大括号'}'导致程序停止。 第二个程序未运行,因为在方法外未定义变量'x',因此将x移入程序即可使程序运行。 数组1.变为[[“ b”,1],[“ b”,2]...

  • ruby依赖包

    这是一个部署ruby运行环境所需的软件包,安装这个包之前需要安装ruby

  • hoosegow:临时Docker监狱,用于运行不受信任的Ruby代码

    临时Docker监狱用于运行不受信任的Ruby代码。 Hoosegow既可以在代码中运行,也可以在Docker容器中运行。 在Hoosegow实例上调用方法时,它将方法调用代理给在Docker容器中运行的Hoosegow的另一个实例。 安全 ...

  • mongo-ruby-driver:MongoDB的Ruby驱动程序

    要报告驱动程序中的错误或请求特定于Ruby驱动程序的功能,请执行以下操作: 请访问并登录(如果您还没有帐户,请创建一个帐户)。 导航到。 点击“创建问题”,然后填写所有适用的表单字段。 创建问题时,请记住...

  • 使用Ruby和WebAssembly构建前端Web应用-Ruby开发

    它还提供了一个用于处理DOM和事件的运行时层。 :high_voltage:棱镜目前处于非常早期的alpha状态。 可能会遇到错误,突破API的更改,缺少功能和粗糙的边缘。 :high_voltage:入门您可以使用gem从RubyGems安装Prism

  • ruby2go:在Firefox OS智能手机上运行Ruby

    在Firefox OS智能手机中运行Ruby。 安装 在Firefox OS设备中打开Marketplace,搜索“ Ruby2Go”,然后安装它! 或者,访问 。 PS:是的,它现在在市场上。 :grinning_face_with_smiling_eyes: 贡献 我正在使用...

  • ruby 异常处理:rescue

    一个运行着的程序常会遇到意外的问题.一个要读取的文件不存在;当希望存入一些数据时磁盘满了;用户可能输入不恰当的数据. ruby&gt; file = open(“some_file”) ERR: (eval):1:in `open’: No such file or ...

Global site tag (gtag.js) - Google Analytics