Technology Used by Successwful Businesses

Xiaomi Data Breach - "Exposing Xiaomi" Talk Pulled from Hacking Conference

গোপনে ওয়েব সার্ভার থেকে আইএমইআই নম্বর , ফোন নম্বর এবং টেক্সট বার্তা সহ , ব্যবহারকারীদের ব্যক্তিগত তথ্য পাঠানোর পাওয়া গেছে ভারতের গুড়ুম মোবাইল ফোন বাজারের মধ্যে হানা দিতে চেষ্টা করছে, যা স্মার্টফোন নির্মাতার , Xiaomi , - চীন এর এক নম্বর - এবং বিশ্বের 3 য় বৃহত্তম ফিরে বেইজিং চীন মধ্যে .

INDIA AND TAIWAN vs XIAOMI


এই ইস্যু সক্রিয়ভাবে ভারত, সিঙ্গাপুর ও তাইওয়ানের , অনেক দেশ জুড়ে উচ্চ উদ্বেগ উত্থাপিত .
 ভারতীয় বিমান বাহিনী (আইএএফ ) - বিশ্বের বৃহত্তম মধ্যে - তার কর্মচারী এবং তাদের ব্যক্তিগত তথ্য চীন মধ্যে সার্ভার থেকে ধরে জাহাজে করা হয়েছিল তাদের জিনিসপত্র সতর্ক , এবং কারণে নিরাপত্তা ঝুঁকি Xiaomi স্মার্টফোনের ব্যবহার এড়াতে তাদের জিজ্ঞাসা .
তাইওয়ানীয় সরকার ভারতে Xiaomi এর প্রবর্তন আগে একই ধরনের উদ্বেগ আন্ডারলাইন . Xiaomi তাইওয়ানীয় সরকার বিভিন্ন গোপনীয়তা বিতর্ক করতে কোম্পানি নিষিদ্ধ করার সিদ্ধান্ত নিয়েছে গত যা মাসের ফলস্বরূপ , কথিত সাইবার নিরাপত্তা হুমকির জন্য তাইওয়ানের একটি তদন্ত সম্মুখীন হয় .
 এটা বিক্রয় করতে আসে, Xiaomi এর Mi3 এবং RedMi 1S ইদানীং শুধু 12 সেকেন্ডের মধ্যে 90,000 ইউনিট একটি রেকর্ড বিক্রয় সাথে শব্দটি ' ফ্ল্যাশ বিক্রয় ' redefining হয়েছে . সুতরাং , আপনি Xiaomi মোট Xiaomi পরিসংখ্যান কল্পনা করতে পারেন .

TAIWANESE RESEARCHER TO EXPOSE XIAOMI AT HACKER CONFERENCE




তিনি তাকে সার্ভার থেকে Xiaomi অ্যাকাউন্ট লক্ষ লক্ষ এবং লগ পরিচয়পত্র প্রাপ্ত করার অনুমতি দেওয়া যে Xiaomi ওয়েবসাইট শূন্য দিন দুর্বলতা পাওয়া যায় বলে দাবি হিসেবে ইতোমধ্যে একটি স্বাধীন তাইওয়ানের নিরাপত্তা বিশেষজ্ঞ , চীনা Xiaomi মোবাইল কোম্পানী জন্য আরেকটি খারাপ খবর নিয়ে এসেছেন .

তাইওয়ানীয় গবেষক অভিযুক্ত Xiaomi শূন্য দিন দুর্বলতা এবং এশিয়ার সবচেয়ে বড় হ্যাকার সম্মেলনে , গ্রাউন্ড জিরো সামিট ( G0S ) 2014 সালের নভেম্বর মাসের এই সময়ে তার অনুসন্ধানী গবেষক প্রকাশ করার পরিকল্পনা ; " : চীন ভিত্তিক Xiaomi মোবাইল প্রকাশক গোপনীয়তা সতর্কতা" - শীর্ষক সেশনে .

উপরে স্ক্রিনশট হিসাবে দেখানো হয়েছে , কাগজের সারাংশ তাইওয়ানীয় গবেষক Xiaomi ফোন চীনা সার্ভারের সাথে ডিভাইসের তথ্য ও Xiaomi ফোন ব্যবহারকারীর ব্যক্তিগত তথ্য প্রেরণ করা হয়েছে কিভাবে প্রদর্শন করা হবে এই অধিবেশন ইন " , ওয়েবসাইটে বলেছেন উল্লেখ . সার্ভার লগ মুক্তি দেয়া হবে গবেষক , মা অ্যাকাউন্টের ব্যবহারকারীর নাম , ইমেইল এবং Xiaomi সার্ভারের একটি জিরো ডে ত্রুটি ব্যবহার করে প্রাপ্ত হয়েছে , যা Xiaomi ব্যবহারকারীদের লক্ষ লক্ষ পাসওয়ার্ড . "

কিন্ত সম্মেলনে একটি স্পিকার হিসেবে নির্বাচিত হওয়ার পর জনশ্রতি আলাপ একটি দিনের মধ্যে সম্মেলন থেকে টানা হয়েছে . অধিবেশন Xiaomi গবেষক দ্বারা তৈরি তথ্য ভঙ্গ এবং অভিযোগ তদন্ত কিছুকালের প্রতিসংহৃত হয়েছে : একটি মেইলে, ' গ্রাউন্ড জিরো সামিট ' সংগঠক ' চীন - ভিত্তিক Xiaomi মোবাইল প্রকাশক গোপনীয়তা - এলার্ট' যে হ্যাকার নিউজ ডটকমকে বলেন . কাগজে মতে , দুর্বলতার একটি তথ্য এবং গোপনীয়তা লঙ্ঘন বোঝাতে যে কেউ ব্যবহার করা হয়ে থাকতে পারে .
Xiaomi ডিভাইসের ব্যবহারকারীরা তাদের অবতরণের মেঘ , অবতরণের টক , MIUI ফোরাম , বাজার ও অন্যান্য Xiaomi পরিষেবাগুলিতে অ্যাক্সেস লাভ হয়, যার মাধ্যমে তার গ্রাহকদের 'মাইল অ্যাকাউন্ট ' প্রদান . মোবাইল নম্বর, ইমেইল ঠিকানা এবং অ্যাকাউন্ট প্রমাণপত্রাদি সহ এই অনলাইন Xiaomi অবতরণের অ্যাকাউন্ট দোকান ব্যবহারকারীদের ব্যক্তিগত তথ্য .

G0S সম্মেলনে Xiaomi ওয়েবসাইট শূন্য দিন দুর্বলতা এবং তাইওয়ানীয় গবেষক ' অধিবেশনে তাদের Xiaomi এর অবতরণের মেঘ অ্যাকাউন্ট লিঙ্ক ব্যবহারকারীদের লক্ষ লক্ষ ডাটা সুরক্ষার জন্য উদ্বেগ উত্থাপন. গবেষক হ্যাকার সংবাদ দলের সাথে যোগাযোগ করেন এবং Xiaomi অবতরণের অ্যাকাউন্ট লক্ষ লক্ষ ইতিমধ্যে আপোস করা হয়েছে যে নিশ্চিত যা Xiaomi ব্যবহারকারীদের কয়েক হাজার , আংশিক ডাটাবেস উপলব্ধ . Xiaomi অ্যাকাউন্ট শংসাপত্র সহ যেকেউ দূরবর্তী , রিং , লক সনাক্ত এবং সহজেই আপনার ফোন তথ্য আপ নিশ্চিহ্ন করা যাবে . Xiaomi মোবাইল ব্যবহারকারীদের অবিলম্বে "অবতরণের অ্যাকাউন্ট " পাসওয়ার্ড রিসেট করার সুপারিশ করা হয় .

XIAOMI MOVING DATA CENTER TO INDIA



বিভিন্ন গোপনীয়তা বিতর্ক মোকাবেলা করে , Xiaomi দূরে কারণে কর্মক্ষমতা এবং গোপনীয়তা বিবেচ্য বেইজিং তার সার্ভার থেকে , ভারতে একটি তথ্য কেন্দ্র খোলার পরিকল্পনা যে আজ বলেছেন. গতকাল মাত্র , কিছু সদ্য চালু সোনি Xperia ফোন গোপনে বাইডু স্পাইওয়্যার ব্যবহার চীন মধ্যে সার্ভারের ব্যবহারকারী ' ডেটা প্রেরণ খুঁজে পাওয়া যায়নি .

UPDATE


এখানে ক্লিক করুন উপর Xiaomi দ্বারা জারি ইমেল বিবৃতি :



We have verified that the zero-day data breach allegation made by security researcher Chen Huang and the Ground Zero Summit organizing committee is a hoax. The zero-day vulnerability reported by the cyber security researcher, Chen Huang, is a deliberate falsehood, and Xiaomi is taking the necessary legal action against the parties involved.

To date, throughout Xiaomi's history, there has only been one incident in which a two-year-old user account file was leaked in May 2014. After conducting a comprehensive investigation, we concluded that file contained information from user accounts registered before August 2012 in an old version of the Xiaomi user forum website. That information became obsolete when, in September 2012, we launched the Xiaomi Account integrated system.
In response to the incident in May 2014, we immediately requested users to change their passwords.
We also announced the incident publicly via social media and to our user forums on May 14, 2014.

Chen Huang has recently threatened to expose data from the old user account file during a session at the upcoming Ground Zero Summit 2014, falsely claiming it to be data compromised through an existing vulnerability. This is a grave accusation, as we take our users' privacy very seriously, and we will seek legal action against the involved parties.

Author:

Founder and Chief Editor At Hacker News Bd And Interested In Hacking.

Facebook Comment