网络资源分享

京东12G用户数据遭外泄 官方回应源于3年前漏洞问题

12月10日晚间,京东被曝数据外泄。据称,此次有一个12G的数据包外泄,数据包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。

京东12G用户数据遭外泄 官方回应源于3年前漏洞问题图片 第1张

  京东在12月11日凌晨发表声明,称该数据源于2013年Struts 2的安全漏洞,已经完成修复。

京东12G用户数据遭外泄 官方回应源于3年前漏洞问题图片 第2张

京东在声明中表示,在Struts 2的安全问题发生后,京东迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。此外,京东还建议用户开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

Struts 2安全漏洞问题是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts 2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。

部分泄露数据截图:

京东12G用户数据遭外泄 官方回应源于3年前漏洞问题图片 第3张

除了京东,当当网和支付宝在2014年都曾被曝出用户信息泄露,而携程曾曾被爆出系统有安全漏洞。

不法分子在盗取用户隐私信息后,通常会冒充平台客服人员,打电话给客户用各种理由劝其退货,以截取退货款,或者在退货后,诱导客户重新订货、输入支付密码付款。而泄露的数据一旦进入地下黑色产业链后,还有可能被多次贩卖。

本站所分享的资源均来自互联网公开渠道收集整理,仅供学习和交流测试。
如涉及侵权请邮件与我们联系删除admin@zhumengwl.com。
筑梦网络传媒 » 京东12G用户数据遭外泄 官方回应源于3年前漏洞问题

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址