直通屏山|福建|时评|大学城|台海|娱乐|体育|国内|国际|专题|网事|福州|厦门|莆田|泉州|漳州|龙岩|宁德|南平|三明
您所在的位置:东南网 > 国内> 社会 > 正文

京东用户数据遭外泄 官方称源于3年前漏洞问题

2016-12-11 16:01:25  来源:中国经济网  责任编辑:陈勍   我来说两句

 

12月10日晚间,京东被曝数据外泄。

据称,此次有一个12G的数据包外泄,数据包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。

京东在12月11日凌晨发表声明,称该数据源于2013年Struts 2的安全漏洞,已经完成修复。

京东在声明中表示,在Struts 2的安全问题发生后,京东迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。此外,京东还建议用户开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

   泄露数据部分截图

这已经不是京东第一次数据外泄了。

2015年,京东就被曝出大量用户隐私信息泄露。京东在3.15前一日做出回应,称“不会发生泄露用户信息的情况”,并解释称可能是某些网站泄露了隐私信息,不发分子利用“撞库”的手段获取了用户信息。

所谓撞库,就是黑客会通过某些平台已经泄露的用户名和密码,批量登录其他网站来获得数据。

撞库能够成功是因为,大部分为了方便好记,在不同的平台都会使用相同的用户名和密码,这使“撞库”的成功率非常高。

但是京东的泄密最终被证实跟“撞库”没有关系,一年以后,京东才公布调查结果:京东内部出现了“家贼”。

“家贼”是京东物流的3名员工,3人共泄露的数据包括用户姓名、电话、地址、何时下单、所购货物等信息。据北京市大兴区人民法院的判决书上显示,3人泄露的数据总数据达到9313条。据交代,数据最高价格仅为1.5元/条。

除了京东,当当网和支付宝在2014年都曾被曝出用户信息泄露,而携程曾曾被爆出系统有安全漏洞。

不法分子在盗取用户隐私信息后,通常会冒充平台客服人员,打电话给客户用各种理由劝其退货,以截取退货款,或者在退货后,诱导客户重新订货、输入支付密码付款。而泄露的数据一旦进入地下黑色产业链后,还有可能被多次贩卖。(来源:界面)

打印 | 收藏 | 发给好友 【字号
今日热词
更多>>福建今日重点
更多>>国际国内热点
  • 新闻图片
更多>>娱 乐
  • 点击排行
  • 三天
  • 一周
  • 一月
关于我们 | 广告服务 | 网站地图 | 网站公告 |
国新办发函[2001]232号 闽ICP备案号(闽ICP备05022042号) 互联网新闻信息服务许可证 编号:35120170001 网络文化经营许可证 闽网文〔2019〕3630-217号
信息网络传播视听节目许可(互联网视听节目服务/移动互联网视听节目服务)证号:1310572 广播电视节目制作经营许可证(闽)字第085号
网络出版服务许可证 (署)网出证(闽)字第018号 增值电信业务经营许可证 闽B2-20100029 互联网药品信息服务(闽)-经营性-2015-0001
福建日报报业集团拥有东南网采编人员所创作作品之版权,未经报业集团书面授权,不得转载、摘编或以其他方式使用和传播
职业道德监督、违法和不良信息举报电话:0591-87095403(工作日9:00-12:00、15:00-18:00) 举报邮箱:jubao@fjsen.com 福建省新闻道德委举报电话:0591-87275327