小米数据遭泄漏 刷机大师呼吁重视机权
【IT168 厂商动态】知名第三方机构乌云漏洞报告平最新公布了一个编号为:WooYun-2014-60627的安全漏洞,根据这个漏洞的描述,小米论坛800万用户数据库发生泄露。随后在微博、小米论坛等处已经有用户称自己收到了来自北京和上海的010-53799231、021-60544527等号码拨打来的诈骗电话。不法分子能准确提供用户姓名,地址,电话,商品购买记录等信息,以货到付款、中奖为由头实施诈骗或者推销产品。刷机大师在此提醒各位机友,在收到来历不明的电话或短信要保持警惕,防范风险。
据了解,此次小米论坛泄露的数据中多为13年数据,通过该数据信息,不法分子可以通过小米“云服务”得到手机通讯录、短信、照片、便签等真实信息,并且利用该信息实施诈骗。小米论坛用户举报称自己就遭遇冒充小米网返利的诈骗电话,不法分子不仅能准确提供用户姓名等信息,还挺提供用户小米官网的购买记录,并以赠送用户高端机械表、3D眼镜等礼品进一步诱骗用户,骗取用户信任提供高额的运费。除此以外,还有小米用户遭遇中奖类型的诈骗电话,不法分子谎称用户中奖,并以此进一步骗取用户钱财。
相对于摸得到看得见的硬件,现在各大手机厂商提供的云服务更像是一种“增值服务”。通过云服务,用户可以使用到非常便利的联系人同步、个人资料备份、LBS定位、云存储等功能。既然是服务就有质量一说,一旦云服务出现问题,对于用户的伤害将会是巨大的。云服务牵扯最大的就是个人隐私问题,我们之前提到的便利服务内容基本都和用户的隐私有关。云服务作为长期的服务,需要手机厂商自身的重视和长期的坚持。小米论坛此次泄露的800万用户数据就是一个非常典型的反面例子。
如果小米公司真的重视了用户,重视了手机的“机权”问题,就不会发生这样重大的安全事故,小米论坛的800万用户也就不会因此陷入这场来势汹汹的安全危机。刷机大师行业专家认为“机权”应该是用户购机所获得的自身权益,其中自然也包括了云服务。手机厂商应该重视“机权”问题,自觉维护广大消费者的“机权”。同时刷机大师团队呼吁手机安全立法,同时提醒广大机友要自发监督手机厂商,维护自身权益。■
