Xiaomiフォーラムのユーザーデータが漏洩

Xiaomiフォーラムのユーザーデータが漏洩

国内のセキュリティフィードバックプラットフォームであるWuyun.comが昨夜発表した情報によると、Xiaomiフォーラムでユーザーデータの漏洩が発生し、Xiaomiフォーラムの登録ユーザー800万人が影響を受けた。Xiaomi携帯電話フォーラムのユーザーデータベースがハッカーコミュニティで流通した疑いがある。Xiaomiユーザーはすぐにパスワードを変更する必要がある。

Wuyun.comによると、漏洩したデータにはユーザー名、パスワード、メールアドレス、登録IP、パスワードソルトが含まれている。Xiaomiアカウント(クラウドストレージ)の特殊性により、アカウントパスワードが破られると、アドレス帳、テキストメッセージ、写真、GPS位置情報など、ユーザーの個人データのセキュリティに影響を及ぼし、携帯電話のデータがリモートで消去(フォーマット)される可能性もある。

これに対し、Xiaomiは本日、2012年8月以前に登録された一部のフォーラムアカウント情報は確かに不正に取得されたものの、それ以降のユーザー情報は影響を受けていないと公式声明を発表した。 Xiaomiはこれについて公式に深く謝罪した。以下はXiaomiが発表したオリジナルの発表です。

Xiaomi コミュニティ ユーザーの皆様へ: Xiaomi コミュニティ アカウント情報セキュリティ防止に関するお知らせ

Xiaomiユーザーの皆様へ:

2014 年 5 月 13 日、Xiaomi フォーラムの初期のアカウント情報が漏洩した可能性があるというニュースを受け、直ちに包括的なセキュリティ チェックを実施しました。

調査の結果、2012年8月以前に登録されたフォーラムアカウント情報の一部が不正に取得されたことが判明しました。

この度の事態により、ユーザーの皆様に多大なるご迷惑をおかけしましたことを深くお詫び申し上げます。

アカウント情報のこの部分は厳重に暗号化されており(独立ソルト一方向ハッシュ値)、近年多くのユーザーがパスワードを変更しており、実際に危険にさらされている可能性があるのはそのうちのごく一部です。この発表時点では、目に見えるトラフィックの変化や苦情の報告は見つかりませんでした。

2012 年 8 月以降に Xiaomi アカウントを登録したユーザーは、今回の事件による影響が全くないことが確認されています。以前に Xiaomi フォーラム アカウントを登録し、2012 年 8 月以降にパスワードを変更していないユーザーには、セキュリティ上の理由から、SMS、電子メールなどを通じて、できるだけ早くパスワードを変更するよう通知します。危険にさらされている可能性のある少数のアカウントについては、https://account.xiaomi.com で直ちにパスワードを変更するよう要求します。

弊社の事業の初期には、弊社のフォーラムとフォーラムによって生成されたアカウント システムでは、サードパーティのオープン ソース プログラムが使用されていました。 2012 年 8 月、セキュリティ上の理由から、古いフォーラム アカウント システムは使用されなくなりました。Xiaomi はすべてのサービス (Xiaomi Cloud Service、Mi Coin などを含む) を新しいアカウント セキュリティ システムに切り替え、業界の最新のセキュリティ プラクティスを採用し、保存されているすべてのデータに対して最も厳格なセキュリティ暗号化を実装しました。

ユーザー アカウントとプライバシーのセキュリティは、Xiaomi にとって最優先事項です。当社は常にこの点に細心の注意を払っており、リモート ログインの警告やセキュリティ トークン ログインなどのセキュリティ対策の改善に全力を尽くしています。ユーザーが重要なサービス(Mi Coin Center、Xiaomi Cloud Serviceなど)を使用するためにログインすると、携帯電話にセキュリティリマインダーのプッシュ通知も届きます。

当社は、このセキュリティインシデントの進展とユーザーからのフィードバックを注意深く監視し、引き続きフォローアップして適時に報告していきます。

Xiaomi セキュリティセンター

2014年5月14日


原題: Xiaomi フォーラムのユーザーデータが漏洩

キーワード:

<<:  Baidu Netdisk の一時的なアップグレード?

>>:  中国と海外の登録ドメイン名の比較

推薦する

SD-WAN がクラウド コンピューティングをさらに強力にする方法

ユーザー定義の WAN により、企業リソースへのアクセスが向上しますが、より多くのクラウド コンピュ...

NiuBo.comの創設者羅永浩氏がHiChinaに公式謝罪

南都ニュースの記者張淑州とインターンの楊鋒は、Niubo.comの創設者羅永浩氏が昨日、自身のWei...

クラウドコンピューティングの導入に成功した大企業6社

クラウド コンピューティング テクノロジーはすべての企業に適しているわけではありませんが、クラウド ...

ウェブサイトの Google PR 価値を高める方法

ウェブサーファーは、検索速度が速く、検索結果のヒット率が高いことから、Google を特に好んでいま...

ウェブサイトの最適化を正しく理解してください

私は非常に複雑な気持ちでこの記事を書きました。著者は、長年にわたり最適化業界に携わってきた経験から、...

エンタープライズ クラウド ソリューション: 最適なモデルはどれですか?

今日のデジタル時代では、あらゆる規模の企業が、ビジネスの効率、柔軟性、リモート アクセス、スケーラビ...

まったく新しいメディアマーケティングレイアウト戦略

新しいメディア マーケティングは、武術の秘伝書や黄金の華の書ではありません。これは、企業の多くのマー...

ソーシャルプルーフマーケティングで高いコンバージョン率を生み出す方法

インターネットの継続的な発展に伴い、インターネット上には多くの新しいものや製品が登場しています。これ...

HPは通信会社が中規模企業にCaaSを提供するのを支援します

北京、2010 年 1 月 13 日 - HP は本日、通信事業者が 62 億ドル規模の市場機会を活...

SEOVIPの驚くべきランキングは、ウェブサイトのユーザーグループがコンテンツよりも重要であることを証明しています

SEOVIPウェブサイトは2012年11月15日に開設されました。18日後、ターゲット最適化キーワー...

ブランドマーケティングには広告だけが含まれますか?

ブランドを宣伝する際、マーケティング手法として広告にお金をかけるだけではいけません。消費者に製品の背...

王府井百貨店の電子商取引プラットフォームが開設:商品価格は実店舗と同等

王府井オンラインモールがオープン(写真提供:新浪科技)本紙(胡暁紅記者)は、伝統的なブランド企業が電...

hubhost: 48 元/KVM/2g メモリ/30g ハードディスク/無制限トラフィック VPS/モスクワ

hubhost はロシアのホスティング会社 (オフィスとデータセンターはモスクワにあります) で、2...

アプリ開発者はユーザーを尊重してください。プッシュ広告ではなく組み込み広告を使用してください。

Android システムのオープン プラットフォームにより、ユーザーはソフトウェア サービスを楽しめ...