品牌网

魅族Flyme 再爆漏洞,安全问题困扰“青年良品”

用户 账号 同步
导读:昨晚6点开始,有魅族用户在魅族官方论坛反应FlymeOS系统存在隐私泄露隐患,即同步数据时出现错乱现象,而这并不是个例,大量Flyme用户纷纷在论坛上表示出现了类似情况。随后该类问题瞬间刷爆了魅族论坛。用户反馈的问题如下:1、同步手机信息时,通讯录、短信、通话记录以及便签等内容同出现大量陌生信息,这些信息包括陌生联系人、各类用户账号密码及银行卡号等;2、另外,有的用户Flyme账号

昨晚6点开始,有魅族用户在魅族官方论坛反应FlymeOS系统存在隐私泄露隐患,即同步数据时出现错乱现象,而这并不是个例,大量Flyme用户纷纷在论坛上表示出现了类似情况。

随后该类问题瞬间刷爆了魅族论坛。用户反馈的问题如下:

1、同步手机信息时,通讯录、短信、通话记录以及便签等内容同出现大量陌生信息,这些信息包括陌生联系人、各类用户账号密码及银行卡号等;

2、另外,有的用户Flyme账号直接显示的是陌生号;甚至还有网友表示同步信息后,联系人大量离奇消失。

出现这样的问题后,网友们纷纷调侃Bugme的称号非Flyme莫属,甚至还有不少魅黑趁虚而入。

魅族Flyme 再爆漏洞,安全问题困扰“青年良品”1

系统出现Bug本来是不可避免的事,但是让用户感到不爽的是,魅族官方没有在第一时间做出回应,反倒是在论坛内大量删帖,这引起了广大网友的吐槽。晚上10点魅族官方首次在论坛上做出了回应,承认故障确实存在,并且表示同步异常由程序员的错误改动导致,魅族还承诺一个小时内可以完成修复。

魅族Flyme 再爆漏洞,安全问题困扰“青年良品”2

不过今早魅族修改了该官方贴,宣称同步异常的只是通话记录和短信等,便签和云相册并没有受到影响。而且公开透露了异常的起因:由于程序BUG,在多线程的场景中,标识错位引起。而且受影响的账号数据已经从今日凌晨1:30开始回档。

 异常时间线:

8月19日 01:30 受影响账号,数据开始回档

8月18日 23:53 确认修复方案

8月18日 22:13 发布第一次公告

8月18日 20:40 确定原因

8月18日 18:30 发现异常,业务紧急降级 ,控制影响

8月18日 18:00 版本发布

 异常现象:

期间,部分用户的同步数据如通话记录、短信等受到了影响,表现为数据错乱。基本不会对便签、云相册造成影响。

异常原因:

由于程序BUG,在多线程的一个场景中,标识错位引起。

另外,根据用户反馈的情况来看,不少用户是在升级Flyme系统后同步数据时才出现该问题。在魅族修复该漏洞之前,有热心网友给出了解决办法:

第一步:退出账户 设置-账户-我的flyme(4.5.4A)-点击用户名进入个人中心-退出账户

(ps:退出前会检测当前手机的账户数据,会弹出 “退出前同步数据 ”如果不是自己的请选择退出)

第二步:重新登陆flyme账户 设置-账户-我的flyme。

为了免遭隐私被泄露,有用户表示已经删除了Flyme 云端的所有信息,同时并Flyme账号,改用其它云服务软件。回顾此次漏洞事件的整个过程,魅族官方只是发布了一个简短的确认异常的通告,并没有给出任何应对方案。尽管,网友纷纷在微博上@魅族科技、@flyme、@杨颜,也都没有得到正面回应,魅族对于用户安全的漠视再次引起了不满。事实上,这已不是魅族Flyme第一次出云安全漏洞。

2012年,Flyme OS 1.1.5也发现了类似的BUG,例如短信无法同步、信息丢失以及隐私泄露风险。当时有媒体对该版本和Flyme OS 2.0进行了测试,除了出现同步出别人的信息外,还有同步失败导致信息无故删除的情况。

2014年11月,魅族论坛又因设计存在缺陷,导致一系列“盗号事件”,就连CEO 黄章的账号也未能幸免,并发布了“大家好,我的账号被盗了”的帖子。之后,网名为“GLZJIN”的网络安全人士便在自己的博客中发布信息,截图证明其已“登陆”魅族CEO黄章账号,并声称其发现魅族存在重大漏洞。

魅族Flyme 再爆漏洞,安全问题困扰“青年良品”3

当时国内安全网站乌云网公开表示,因为魅族论坛和魅族手机共用Flyme的账号系统,只要知道魅族用户的用户名或手机号就可以获取密码。当时IDF网络安全实验室联合创始人Archer表示,魅族论坛账号漏洞属于设计缺陷。

3年之内,魅族先后3次爆出大规模漏洞问题,这对于任何一家拥有千万级用户的公司来说都是不能容忍的。这样的情况,除了说明魅族对于用户安全的漠视程度外,魅族内部技术团队的整体水平也可见一斑。以至于有用户在知乎上吐槽,“魅族的程序是由‘内部几百个美工’写的”。

目前国内手机战已经从之前单纯的拼性能上升到拼服务、拼生态环节。考虑到魅族只是一个小厂商(白总原话),想要从众多手机品牌中突围,依靠“青年良品”的品牌定位已经没有太大的差异性了,魅族唯独在产品、服务等方面做到极致才有一点可能性。然而,接二连三的安全事件只会让魅族被打上更多的负面标签,从而被粉丝所抛弃(据笔者观察,身边已经有多个“*”粉转路人)。“攘外必先安内”,国际化大战略可以先放一边,在产品和服务上多用点心,不要辜负了剩下的*的信任。留给魅族的时间和机会不多了!

展开全文
相关资讯
因为名字太特别,Instagram用户账号被封

因为名字太特别,Instagram用户账号被封

由于很多政治方面的因素,我国屏蔽了很多国外的应用,如果不翻墙的话,类似Facebook、Twitter等是没法用的。然而,国内很多人可能用过Instagram,通过它可以了解很多国外名人的生活状态。但如果你正好碰到你的名字跟某一位足球明星一样,同时你又有一个Instagram账号,那么这个时候你会遭遇什么呢?下面让AndrésIniesta(安德雷斯·伊涅斯塔)——并不是巴塞罗那的那位伊
2015-07-21
网易邮箱账号遭公开叫卖 个人信息“裸奔”到何时?

网易邮箱账号遭公开叫卖 个人信息“裸奔”到何时?

据报道,在某交流平台,有人公开叫卖网易邮箱账号,百万邮箱售价仅50元。卖家自称可向这些邮箱发送营销信息,并展示了据说包含有百万个邮箱账号的文件。
2019-05-07
雅虎用户信息被泄露,涉及账号上亿!

雅虎用户信息被泄露,涉及账号上亿!

外媒称,雅虎本周将正式宣布信息被黑客窃取,上亿用户账号泄露。这也是史上最大单一网站信息遭窃的纪录。今年8月,雅虎就着手一桩疑似黑客案展开调查,内容是其2亿个用户账号可能已被窃取,并被出售。这次入侵可追溯到2012,此前从未公开。
2016-09-23
王者荣耀防沉迷首日遭破解 账号达千元

王者荣耀防沉迷首日遭破解 账号达千元

昨日,某网络平台公开售卖王者荣耀的账号,有的账号被卖到数千元。有商家通过技术手段将未成年人信息改为成年人信息;游戏方表示,将进一步强化实名认证系统,“成长守护平台”将增加设备绑定功能。7月4日,《王者荣耀》宣布推出并试运行全新健康游戏防沉迷系统,通过限制未成年人每天登录时长、升级成长守护平台、强化实名认证体系这“三板斧”,对未成年用户采取严格的保护措施。由于防沉迷系
2017-07-05
stevevivian女装新品同步上市

stevevivian女装新品同步上市

stevevivian高端女装新品同步上市,购物即送50元优惠券,满1699元送价值329元限量版腰带。。。。。
2012-03-02
微信阻公众平台成营销工具

微信阻公众平台成营销工具

当众多公司和媒体们开始把微信公众平台当做一个新的营销渠道,希望像运营微博大号一样倾力投入微信营销时,腾讯微信团队狠狠泼了一盆冷水。6月5日,微信产品总监曾鸣明确向外界表态,“微信不是营销工具,腾讯不希望看到泛滥的信息对微信平台的生态环境造成伤害。”据曾鸣透露,微信会在下一个版本中重点解决“获得信息”与“信息过载”平衡的问题。对于企业微信公众账号的运营者,微信团队提出的建议是为用户提供有
2015-09-29

Fashion Show 流行秀与国际时尚同步流行

流行,同步,国际,时尚,Fashion
2010-12-27

杜蒙公司将在中国同步推出日本流行女装

推出,同步,公司,流行,女装
2010-12-27

艾格女装 演绎个人风格与时尚巴黎同步

风格,演绎,女装,同步,时尚
2010-12-27

小学生:很简单。王者荣耀防沉迷系统上线首日遭破解

前两天,《王者荣耀》官方公布实行防沉迷系统的消息引起了热烈的讨论。当大家都为腾讯这样的举措而鼓掌时,在防沉迷系统上线首日就遭遇到了尴尬。由于防沉迷系统以用户注册时提交的身份证信息来判定用户年龄,从而采取对应措施。因此,一些未成年人通过买卖账号或借用他人身份信息,就能绕过防沉迷系统的限制。这也成为一些商家的生财之道。一些商家将王者荣耀账号卖给未成年人,一个账号最多可卖到数千元。也有商
2017-07-05