浙江在线首页 浙江在线首页网站地图
  • 网上签证
  • 网上挂号
  • 住在杭州网
国内国际
报料电话:0571-85311890
  • 首页
  • 浙江
  • 人事
  • 高层
  • 即时报
  • 视频
  • 图片
  • 人文
  • 分享到新浪微博
  • 分享到腾讯微博
  • 分享到微信
  • 分享到邮箱
您当前的位置 :浙江在线 > 时政新闻 > 国内综合 正文
京东用户数据遭外泄 官方称源于3年前漏洞问题
2016年12月11日 09:34:09 来源:中国经济网

  原标题:京东用户数据遭外泄 官方称源于3年前漏洞问题

  12月10日晚间,京东被曝数据外泄。

  据称,此次有一个12G的数据包外泄,数据包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。

  京东在12月11日凌晨发表声明,称该数据源于2013年Struts 2的安全漏洞,已经完成修复。

  京东在声明中表示,在Struts 2的安全问题发生后,京东迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。此外,京东还建议用户开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

  泄露数据部分截图

  这已经不是京东第一次数据外泄了。

  2015年,京东就被曝出大量用户隐私信息泄露。京东在3.15前一日做出回应,称“不会发生泄露用户信息的情况”,并解释称可能是某些网站泄露了隐私信息,不发分子利用“撞库”的手段获取了用户信息。

  所谓撞库,就是黑客会通过某些平台已经泄露的用户名和密码,批量登录其他网站来获得数据。

  撞库能够成功是因为,大部分为了方便好记,在不同的平台都会使用相同的用户名和密码,这使“撞库”的成功率非常高。

  但是京东的泄密最终被证实跟“撞库”没有关系,一年以后,京东才公布调查结果:京东内部出现了“家贼”。

  “家贼”是京东物流的3名员工,3人共泄露的数据包括用户姓名、电话、地址、何时下单、所购货物等信息。据北京市大兴区人民法院的判决书上显示,3人泄露的数据总数据达到9313条。据交代,数据最高价格仅为1.5元/条。

  除了京东,当当网和支付宝在2014年都曾被曝出用户信息泄露,而携程曾曾被爆出系统有安全漏洞。

  不法分子在盗取用户隐私信息后,通常会冒充平台客服人员,打电话给客户用各种理由劝其退货,以截取退货款,或者在退货后,诱导客户重新订货、输入支付密码付款。而泄露的数据一旦进入地下黑色产业链后,还有可能被多次贩卖。(来源:界面)

标签: 京东;用户信息;安全漏洞;用户隐私;家贼;账号;信息安全风险 责任编辑: 金晨
分享到:

日本女游客撞脸元朝公主画像笑翻网友

每日关注
  • 2017京考最热岗位竞争400比1 考试难度不大
  • 京广铁路安阳站6名工人被货物班列撞击身亡
  • 改革增活力 国企增效益(政策解读·聚焦)
  • 10条出入境新措施实施
  • 两部食盐行业法规征求意见 修订达50余处
相关阅读
  • 洋润滑油品牌把持零售价 中国人买油价格远高于美国
  • 青海茶卡羊:携手京东搭上电商扶贫快车
  • 配送员无力还贷 从快递中心偷走12万元“苹果”
  • 2016年国家网信办牵头开展“清朗”系列专项行动 剑指网络顽疾 形成持续震慑
微信分享

看浙江新闻,关注浙江在线微信

版权和免责申明

凡注有"浙江在线"或电头为"浙江在线"的稿件,均为浙江在线独家版权所有,未经许可不得转载或镜像;授权转载必须注明来源为"浙江在线",并保留"浙江在线"的电头。

往期回顾

  • 【政百科】第七十期:一图读懂第三届世界互联网大会
  • 【政百科】第六十九期:成为中国首个脱贫省份 浙江凭的是什么?
  • 【政百科】第六十八期:台风来了怎么办?防汛防台知识小科普
即时报
  • 网站简介
  • 网站律师
  • 版权声明
  • 广告刊登
  • 技术支持
  • 联系我们
Copyright © 1999-2019 Zjol. All Rights Reserved浙江在线版权所有
./W020161211344470053371.jpg