漏洞概要
关注数(24)
关注此漏洞
漏洞标题:小米论坛被脱裤(数据与官方符合)可能影响小米移动云等敏感信息
提交时间:2014-05-14 00:13
修复时间:2014-05-19 00:13
公开时间:2014-05-19 00:13
漏洞类型:用户资料大量泄漏
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-05-14: 细节已通知厂商并且等待厂商处理中
2014-05-19: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
微博上看到有人说小米数据库泄露,以为又是撞库,后来在群里得到了证实,我是受害者、、、
详细说明:
微博地址:http://weibo.com/1898506183/B49HFrvVx
开始没当真,怎么可能、、但后来发现qq群里炸开锅了、、截一些信息吧、、我不想说什么了
貌似是从网盘泄露的、、、
但实际上是这里(国内很知名的社工库论坛、、)
现有泄露的数据结构来看有以下信息(salt??尼玛啊、、)
对比下官方数据吧、、、
小米,偶还能说神马??、、
漏洞证明:
等啊等,终于有数据流证明了,大概影响的数据就是这么多了吧、、
微博上说的却是不假啊、、、
流泪改密码去了、、、
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-05-19 00:13
厂商回复:
最新状态:
暂无
漏洞评价:
评论
这些评论似乎很乌云~~~思密达
-
2014-05-14 00:17 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
据说之前很多网友都收到了大量的诈骗电话,电话源头能提供用户的准确信息,姓名,地址,电话,商品购买记录等等,以货到付款的方式进行产品推销及其他诈骗行为。小米论坛 用户投诉地址:http://bbs.xiaomi.cn/forum.php?mod=viewthread&tid=9735020 甚至有网友提供了录音 http://bbs.xiaomi.cn/forum.php?mod=viewthread&tid=9758941 新浪微博查看到大量的用户投诉,接到来自各地的诈骗电话。
-
2014-05-14 00:14 |
Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)
-
2014-05-14 00:15 |
aaaaty ( 实习白帽子 | Rank:83 漏洞数:28 | 爱情就像,我问服务器whoami,它说root)
-
2014-05-14 00:16 |
hacker@sina.cn ( 普通白帽子 | Rank:288 漏洞数:27 | ANONYMOUS)
-
2014-05-14 00:16 |
mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)
-
2014-05-14 00:17 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
据说之前很多网友都收到了大量的诈骗电话,电话源头能提供用户的准确信息,姓名,地址,电话,商品购买记录等等,以货到付款的方式进行产品推销及其他诈骗行为。小米论坛 用户投诉地址:http://bbs.xiaomi.cn/forum.php?mod=viewthread&tid=9735020 甚至有网友提供了录音 http://bbs.xiaomi.cn/forum.php?mod=viewthread&tid=9758941 新浪微博查看到大量的用户投诉,接到来自各地的诈骗电话。
-
2014-05-14 00:21 |
Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)
-
2014-05-14 00:25 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2014-05-14 00:27 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-05-14 00:30 |
魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)
......疑似被脱裤。。。-。-这种洞又不能补,况且又不把裤子发出来。。。。
-
2014-05-14 00:37 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
-
2014-05-14 00:49 |
冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)
-
2014-05-14 00:51 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-05-14 00:54 |
冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)
@wefgod 我表示手里有一份,但是没有找到自己的,我13年注册的
-
2014-05-14 00:55 |
木偶 ( 路人 | Rank:2 漏洞数:2 | 二货.....)
傻逼小米...让你他妈的得瑟...技术员太屌!活该被脱裤子!
-
2014-05-14 00:55 |
风花雪月 ( 实习白帽子 | Rank:55 漏洞数:44 | []+[]|[]-[][][][][]%[][]|[]\[]%[][]|[]\[...)
-
2014-05-14 00:58 |
Enjoy_Hacking ( 实习白帽子 | Rank:84 漏洞数:8 | 时间无言,如此这般。)
-
2014-05-14 01:10 |
0x00de ( 路人 | Rank:8 漏洞数:6 | 一个二逼,2到家了的小白。)
-
2014-05-14 01:12 |
hacker@sina.cn ( 普通白帽子 | Rank:288 漏洞数:27 | ANONYMOUS)
-
2014-05-14 01:13 |
p4ssw0rd ( 普通白帽子 | Rank:306 漏洞数:92 | 不作死就不会死)
-
2014-05-14 01:54 |
xiaoL ( 普通白帽子 | Rank:361 漏洞数:67 | PKAV技术宅社区!Blog:http://www.xlixli....)
-
2014-05-14 02:20 |
狗狗侠 ( 普通白帽子 | Rank:497 漏洞数:55 | 我是狗狗侠)
-
2014-05-14 06:17 |
超威蓝猫 ( 核心白帽子 | Rank:1092 漏洞数:117 | STEAM_0:0:55968383)
-
2014-05-14 07:01 |
齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)
-
2014-05-14 07:21 |
逗比 ( 路人 | Rank:20 漏洞数:6 | 逗比的年代,诶油我艹)
-
2014-05-14 07:56 |
cnrstar ( 普通白帽子 | Rank:157 漏洞数:23 | Be my personal best!)
-
2014-05-14 08:12 |
insight-labs ( 普通白帽子 | Rank:623 漏洞数:75 | Security guys)
真贴心,mysql格式,索引都做好了,直接复制表文件就行。一共800多w用户,应该是ucenter的,11年的是200多w
-
2014-05-14 08:13 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-05-14 08:14 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-05-14 08:16 |
Free14X ( 路人 | Rank:30 漏洞数:2 | 一个爱幻想控制核弹发射终端的菜B白帽子,...)
-
2014-05-14 08:18 |
Fixw ( 路人 | Rank:9 漏洞数:4 )
-
2014-05-14 08:26 |
Free14X ( 路人 | Rank:30 漏洞数:2 | 一个爱幻想控制核弹发射终端的菜B白帽子,...)
@华为技术有限公司 据说小米如果能导致被脱裤的漏洞是奖励手机的,咋俺礼物都没一件呢??(^m^;)
-
2014-05-14 08:31 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
-
2014-05-14 08:32 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
-
2014-05-14 08:39 |
孤零落叶寒 ( 普通白帽子 | Rank:162 漏洞数:26 | 今天的跌倒是是为了明天更好的站着)
-
2014-05-14 08:40 |
低调的瘦子 ( 普通白帽子 | Rank:466 漏洞数:68 | loading……………………)
-
2014-05-14 08:43 |
zzR ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2014-05-14 08:44 |
diguoji ( 普通白帽子 | Rank:323 漏洞数:79 | 中国吉林长春)
-
2014-05-14 08:44 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
-
2014-05-14 08:44 |
zzR ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2014-05-14 08:44 |
ling ( 实习白帽子 | Rank:76 漏洞数:35 | 我是屌丝、我为自己代言 。)
-
2014-05-14 08:47 |
nzk1912 ( 实习白帽子 | Rank:41 漏洞数:10 | 软件开发8年了,也来挖挖漏洞,为创建安全...)
-
2014-05-14 08:49 |
博丽灵梦 ( 路人 | Rank:13 漏洞数:7 | = =cf)
-
2014-05-14 09:05 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
-
2014-05-14 09:06 |
Seven.Sea ( 实习白帽子 | Rank:76 漏洞数:24 | 唯有安全与美食不可辜负。)
-
2014-05-14 09:08 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2014-05-14 09:08 |
不进则退 ( 路人 | Rank:2 漏洞数:1 | 慢慢成长,不进则退。)
-
2014-05-14 09:08 |
马杀鸡 ( 路人 | Rank:21 漏洞数:5 | 作为一匹勇敢的马,杀鸡是必不可少的)
-
2014-05-14 09:12 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
@冷少 你有那份可未必就是最近的那份,你那个是多少用户量的?是820多万?
-
2014-05-14 09:17 |
ppt ( 路人 | Rank:11 漏洞数:2 | ) | ( 我猜出了用户名,可我没猜出密码。)
-
2014-05-14 09:22 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2014-05-14 09:25 |
冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)
-
2014-05-14 09:29 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
@冷少 压缩包400多M?490M?如果是这个大小有可能。解压出来1.26 GB左右
-
2014-05-14 09:29 |
凤凰 ( 路人 | Rank:15 漏洞数:6 | 涅磐)
-
2014-05-14 09:35 |
g00 ( 路人 | Rank:0 漏洞数:1 | 终于进来了~)
@魂淡、 手握800W 已解压,myd,要mysql环境,咋办了,我笔记本没环境,只能把在我SSD硬盘的I7机器上装个mysql了~
-
2014-05-14 09:45 |
terrying ( 实习白帽子 | Rank:59 漏洞数:15 | 雅蠛蝶)
-
2014-05-14 09:51 |
冰比冰水冰 ( 路人 | Rank:8 漏洞数:3 | 风吹裤裆蛋蛋凉)
-
2014-05-14 09:53 |
疯狂的dabing ( 实习白帽子 | Rank:33 漏洞数:9 | Hehe is golden.)
8281387条,没我的,买个小米手机压压惊。。。。
-
2014-05-14 09:54 |
冰比冰水冰 ( 路人 | Rank:8 漏洞数:3 | 风吹裤裆蛋蛋凉)
-
2014-05-14 09:54 |
小灰 ( 路人 | Rank:0 漏洞数:1 | 青山依旧在。)
-
2014-05-14 09:56 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2014-05-14 09:56 |
疯狂的dabing ( 实习白帽子 | Rank:33 漏洞数:9 | Hehe is golden.)
@冰比冰水冰 彩笔掩面路过。。。。网上一堆,地址就不传播了,发挥你的想象力吧少年
-
2014-05-14 09:56 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2014-05-14 09:59 |
小灰 ( 路人 | Rank:0 漏洞数:1 | 青山依旧在。)
-
2014-05-14 10:08 |
stevenliu ( 路人 | Rank:9 漏洞数:2 | 从事信息网络完全)
不错 下载了 看下 下完裤子第一反应就是去wooyun看看 哈哈!!!
-
2014-05-14 10:10 |
谢统领 ( 路人 | Rank:0 漏洞数:1 | 谢统领)
只有昵称和md5混淆加密的密码,这个可以破吗?对其他网站危害性有多大?
-
2014-05-14 10:11 |
小灰 ( 路人 | Rank:0 漏洞数:1 | 青山依旧在。)
-
2014-05-14 10:12 |
判官 ( 路人 | Rank:0 漏洞数:2 | 厚道做人,精明做事,广泛接缘,福报众人)
-
2014-05-14 10:13 |
魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)
-
2014-05-14 10:13 |
QQ852451559 ( 实习白帽子 | Rank:79 漏洞数:18 | 学生党)
-
2014-05-14 10:15 |
G8dSnow ( 路人 | Rank:21 漏洞数:5 | 一直在学习技术、分享知识的路上)
-
2014-05-14 10:21 |
nate ( 路人 | Rank:16 漏洞数:17 | coder in gz)
-
2014-05-14 10:24 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
-
2014-05-14 10:26 |
diguoji ( 普通白帽子 | Rank:323 漏洞数:79 | 中国吉林长春)
@小灰 @G8dSnow @nate 地址有很多的 难道你们都不去社工库??
-
2014-05-14 10:40 |
GrayTrack ( 实习白帽子 | Rank:75 漏洞数:14 | 灰色轨迹)
-
2014-05-14 10:42 |
爱Gail ( 普通白帽子 | Rank:237 漏洞数:38 | 爱漏洞、爱编程、爱旅游、爱Gail)
-
2014-05-14 10:46 |
G8dSnow ( 路人 | Rank:21 漏洞数:5 | 一直在学习技术、分享知识的路上)
-
2014-05-14 11:04 |
小乐天 ( 实习白帽子 | Rank:64 漏洞数:14 | From KnownSec)
-
2014-05-14 11:20 |
diguoji ( 普通白帽子 | Rank:323 漏洞数:79 | 中国吉林长春)
-
2014-05-14 11:21 |
nzk1912 ( 实习白帽子 | Rank:41 漏洞数:10 | 软件开发8年了,也来挖挖漏洞,为创建安全...)
-
2014-05-14 11:31 |
低调的瘦子 ( 普通白帽子 | Rank:466 漏洞数:68 | loading……………………)
@爱Gail 安装wamp,然后把数据拉进mysql文件夹里的data自己建立的文件夹。。。然后phpmyadmin连接就可以。。
-
2014-05-14 11:34 |
冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)
-
2014-05-14 11:34 |
SinSoul ( 路人 | Rank:2 漏洞数:1 | 是大屁屁控,更是姐姐控,还是Google粉丝;...)
-
2014-05-14 11:35 |
冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)
-
2014-05-14 11:36 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-05-14 11:37 |
乌龟 ( 路人 | Rank:3 漏洞数:1 | 网络安全爱好者)
-
2014-05-14 11:38 |
冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)
-
2014-05-14 11:40 |
冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)
-
2014-05-14 11:43 |
小火苗 ( 路人 | Rank:6 漏洞数:1 | 我是一只小火苗呀,春风吹又生呀...)
-
2014-05-14 11:44 |
采飞扬 ( 路人 | Rank:14 漏洞数:6 | 很显老的一个人:))
-
2014-05-14 11:45 |
海豚1号 ( 路人 | Rank:6 漏洞数:6 | 海豚1号)
不是12年8月的 大概 在11年11月份之前 或者更早 这库早就有了,小米手机还没有卖的时候被拖的。那时候小米刚成立,用dz搞了个论坛可能不注意安全,被脱了。估计被拖的时候大部分人都没有听过小米。
-
2014-05-14 11:50 |
冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)
-
2014-05-14 12:08 |
jadore ( 路人 | Rank:7 漏洞数:6 | .....)
-
2014-05-14 12:28 |
黑名单 ( 实习白帽子 | Rank:60 漏洞数:13 | 像个傻瓜似的,为什么。)
小米你为何这么屌.....当初想买小米3但是没货所以没买 哈哈还好没买 裤子很牛逼 小米很强大
-
2014-05-14 12:32 |
GDH ( 路人 | Rank:2 漏洞数:1 | 谢谢大家对我的支持!)
http://pan.baidu.com/s/1pJ6qs8j?qq-pf-to=pcqq.c2c
-
2014-05-14 12:41 |
机械葫芦娃 ( 路人 | Rank:10 漏洞数:1 | 机械葫芦娃)
-
2014-05-14 12:46 |
白衣染霜华 ( 路人 | Rank:0 漏洞数:1 | 渣渣..)
-
2014-05-14 12:49 |
何松 ( 路人 | Rank:18 漏洞数:4 | 你看)
傻逼小米...让你他妈的得瑟...技术员太屌!活该被脱裤子!
-
2014-05-14 12:51 |
瓦力 ( 路人 | Rank:0 漏洞数:1 )
-
2014-05-14 12:52 |
小怿 ( 路人 | Rank:29 漏洞数:6 | )
-
2014-05-14 12:52 |
何松 ( 路人 | Rank:18 漏洞数:4 | 你看)
-
2014-05-14 12:54 |
计算姬 ( 普通白帽子 | Rank:398 漏洞数:90 | 看我看我看我啊)
-
2014-05-14 13:31 |
疏懒 ( 普通白帽子 | Rank:359 漏洞数:42 | 不能尽如人意,但求知足常乐~!)
-
2014-05-14 13:33 |
diguoji ( 普通白帽子 | Rank:323 漏洞数:79 | 中国吉林长春)
-
2014-05-14 14:27 |
Ivan ( 实习白帽子 | Rank:81 漏洞数:9 | 小菜逼一个)
-
2014-05-14 14:34 |
冰火九天 ( 普通白帽子 | Rank:123 漏洞数:36 | 游走在黑与白的边缘)
正值小米新产品发布,这时候爆出一年多前的裤子,楼主神补刀啊
-
2014-05-14 14:38 |
大海捞针 ( 实习白帽子 | Rank:54 漏洞数:19 | 踏清风而来)
-
2014-05-14 14:38 |
大亮 ( 普通白帽子 | Rank:306 漏洞数:65 | 慢慢挖洞)
-
2014-05-14 15:32 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-05-14 19:33 |
耐小心 ( 路人 | Rank:12 漏洞数:5 | 噗 我是新手 新手求罩)
-
2014-05-14 19:46 |
冷少 ( 路人 | Rank:14 漏洞数:4 | 专注网络安全,广交各地盆友~)
-
2014-05-14 20:42 |
GDH ( 路人 | Rank:2 漏洞数:1 | 谢谢大家对我的支持!)
-
2014-05-14 20:46 |
路人N ( 路人 | Rank:12 漏洞数:8 )
aHR0cDovL3poYW9mdWxpLm5ldC82ODUyLmh0bWw=
-
2014-05-14 20:48 |
hacker@sina.cn ( 普通白帽子 | Rank:288 漏洞数:27 | ANONYMOUS)
@路人N http://zhaofuli.net/6852.html
-
2014-05-14 21:18 |
IT偏执狂 ( 路人 | Rank:6 漏洞数:3 | 禁锢我们的究竟是什么?)
-
2014-05-14 22:52 |
橘子 ( 路人 | Rank:0 漏洞数:3 | 呢个...羞射高中生一枚。带上大神@Haswell...)
-
2014-05-14 23:29 |
Soul ( 路人 | Rank:12 漏洞数:9 | 1+1=?)
-
2014-05-15 09:45 |
lanz ( 路人 | Rank:26 漏洞数:5 | whatever)
-
2014-05-15 11:10 |
酱油哥 ( 实习白帽子 | Rank:53 漏洞数:3 | 打酱油。)
-
2014-05-16 10:51 |
机械葫芦娃 ( 路人 | Rank:10 漏洞数:1 | 机械葫芦娃)
http://dl.vmall.com/c09kicyqd2 从MySQL导出为csv文件了,有点大。由于excel自身的限制,查看的话只能看到6万多条。建议用专用软件查看
-
2014-05-16 18:15 |
imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )
-
2014-05-19 10:19 |
IT偏执狂 ( 路人 | Rank:6 漏洞数:3 | 禁锢我们的究竟是什么?)
-
2014-05-19 11:44 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2014-05-19 15:41 |
Jason ( 路人 | Rank:0 漏洞数:1 | 我是来打酱油的!~~~)