阿里投的上海独角兽要IPO了,年入13亿
阿里投的上海独角兽要IPO了,年入13亿
海尔系独角兽启动IPO,估值164亿
海尔系独角兽启动IPO,估值164亿
一汽丰田,才是真正的科技普惠
一汽丰田,才是真正的科技普惠
新能源车年检上热搜,检测更严,上岁数的电车不好混了
新能源车年检上热搜,检测更严,上岁数的电车不好混了
立即打开APP
朱珠
私信
12

京东回应12G用户数据遭外泄:源于3年前漏洞问题

2016-12-11
强烈建议用户高度重视信息安全和隐私保护。

【猎云网(微信:ilieyun)北京】12月11日报道

猎云网近日获悉,有媒体报道称有疑似来自于京东的多达12G的数据包在黑市流通,而这些是用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度的多达数千万条数据。

对此,京东发文回应称:“经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,已经完成修复,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。”并且京东在回应中强烈建议用户高度重视信息安全和隐私保护。

filehelper_1481421446688_8

filehelper_1481421452280_99

▲ 外泄数据部分截图(来自一本财经)

据业内人士称,数据已被销售多次,“至少有上百个黑产者手里掌握了数据”。据一本财经报道,编辑登陆之后,在京东上的订单、地址、交易等信息都一览无遗,甚至从数据库中搜索自己名字,发现信息也早已外泄。

然而,2015年京东就被曝出大量用户隐私信息泄露,多名用户被骗走金钱,总共损失数百万。彼时京东回应称“不会发生泄露用户信息的情况”,并解释称可能是某些网站泄露了隐私信息,不发分子利用“撞库”的手段获取了用户信息。

以下是京东关于此次数据安全问题的声明:

昨日,有媒体报道《京东数据疑似外泄》,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

京东在此也强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。

猎云网APP阅读全文

体验更加

猎云网

微信扫码关注猎云网

  1. 猎云网原创文章未经授权转载必究,如需转载请联系官方微信号进行授权;
  2. 转载时须在文章头部明确注明出处、保留官方微信、作者和原文链接,如:转自猎云网(微信号: lieyunjingxuan )字样;
  3. 猎云网报道中所涉及的融资金额均由创业公司提供,仅供参考,猎云网不对真实性背书。
  4. 联系猎云,请加微信号:jinjilei
猜你喜欢
长按图片可以分享给好友
×