京东12G用户数据泄漏是真的吗?官方:确实存在但已修复
这几天“京东12GB用户数据泄漏”的事情广受用户关注,毕竟这牵涉了太多的人,而数据包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,多达数千万条。那么,京东12G用户数据泄漏是真的吗?对此京东已经回复了。...
互联网并没有真正意义上的安全,这几天“京东12GB用户数据泄漏”的事情广受用户关注,毕竟这牵涉了太多的人,而数据包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,多达数千万条。那么,京东12G用户数据泄漏是真的吗?对此京东已经回复了。
京东
今天凌晨,京东官方给出回应称,这个所谓12GB用户数据泄漏是真的,但源于2013年Struts 2的安全漏洞,目前已经完成修复。这个事情出来后,不少用户纷纷留言说要马上去改密码,现在官方终于站出来给了个说法。
京东12G用户数据泄漏是真的吗?官方回应
京东在声明中表示,在Struts 2的安全问题发生后,京东迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。
此外,京东还强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。
Struts为Apache基金会赞助的一个开源项目,Struts框架广泛应用于政府、公安、交通、金融行业和运营商的网站建设,作为网站开发的底层模板使用。2013年7月17日,Apache Struts2发布漏洞公告,称其Struts2 Web应用框架存在一个可以远程执行任意命令的高危漏洞。
其实除了京东,当当网和支付宝在2014年都曾被曝出用户信息泄露,而携程曾曾被爆出系统有安全漏洞。
不法分子在盗取用户隐私信息后,通常会冒充平台客服人员,打电话给客户用各种理由劝其退货,以截取退货款,或者在退货后,诱导客户重新订货、输入支付密码付款。而泄露的数据一旦进入地下黑色产业链后,还有可能被多次贩卖。
-
电商系统评测:大商创和小京东的详细对比
中国电商格局在瞬息万变,同时,电商系统服务行业也在加速洗牌,如今看来,曾经用户量巨大的ecshop系统相关行业也从单纯的b2c市场,逐渐演变成拥有自营和商家...
-
微鲸双十二抢购攻略 京东/天猫/苏宁谁最便宜
双十二,你剁手了吗?作为互联网电视的颠覆者——微鲸电视在双十二期间,又有怎样的优惠活动呢?下面是为大家整理的微鲸双十二抢购攻略...
-
京东数千万用户数据疑似外泄 人性贪婪催生的“数据黑产”
摘要:数据之痛,已让所有人感同身受。然而,这个问题,却不是做好安全工作就能解决的。除了技术,还得防住人性的贪婪。 最近,黑市上出...
-
自重7KG级王者 乐视电动滑板车双十二京东众筹提前发售!
时下,电动滑板车已成为一种全新的时尚潮流,无论是在校园内,还是在各大科技园区中,都不乏时尚达人们脚踏滑板车,帅气掠过的身影。顺应时下年轻一代的最新休闲需求,...
-
阿里京东争抢农村市场:电商里“新”来的年轻人
TechWeb12月6日报道文/王蒙 到农村去,广阔天地大有可为。 根据商务部披露的数据显示,2015年农村网购市场规模达3530亿元,同比增长...
-
1208京东品牌日现货首发,魅族手环售价229
在12月6日刚刚结束的魅族发布会上,不仅发布了今年魅族的收官之作,还有重磅配件魅族手环的出现。近些年智能手环横行,魅族手环也终于在千...