首页 > 家电 > 媒体

电商平台卷入数据泄露风波 京东称已修复

来源:网络 责任编辑:初之

  产业真相

  近日,有消息称京东超12G数据疑似外泄,其中包括用户名、密码、邮箱、QQ号、手机号以及身份证等,涉及数千万用户。京东方面回应称,该数据源于2013年Struts 2的安全漏洞问题,京东当时就已完成系统修复并提示用户安全升级。但仍有极少部分用户并未及时根据系统提示升级账号安全,依然存在一定风险。

  京东方面表示,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司都受到了影响,导致大量数据泄露。

  京东强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

  同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东称其已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。

  据了解,Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts 2安全漏洞让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业都出现了不同程度的信息泄露。

  电商平台被视为数据泄露的重灾区之一。实际上,京东不是第一次卷入数据外泄风波。2015年,京东就被曝出大量用户隐私信息泄露,多名用户被骗走金钱,总共损失数百万元。直到一年后,京东才公布调查结果,称是3名物流人员,通过物流流程,掌握了用户姓名、电话、地址、何时下单、所购货物等信息,总数据达到9313条。

  网络安全专家亦提醒用户:遇到突发安全事件应立刻更改全部密码,平时亦应养成定期更改全部密码的意识,同时,尽量不要用同一个密码。

相关阅读

深圳中兴网信科技有限公司(简称:中兴网信)于2009年成立于深圳,是由中兴通讯股份有限公司投资控股的全资子公司。 据知情人透露:中兴网信此次的大规模裁员,不是网信自己裁员,[详细]
台前余承东和雷军刚在乌镇举杯合影,台下却曝出了华为荣耀长沙一门店遭小米员工打砸的消息。12月11日,华为荣耀手机官方微博转载一条微博内容显示,在11月23日凌晨,长沙市天心区黄[详细]
【中关村在线新闻资讯】12月14日消息,据《连线》杂志记者BrianMerchant撰文爆料,他这段时间给库克发送的两份Email,都是显示在Windows电脑上查看完毕。 库克疑似用Windows电脑[详细]
一句玩笑式的赌局,却把两位大佬和两家公司推上了舆论的风口浪尖。 日前,面对外界再次提及的赌约问题,董明珠回应称:“我相信我能赢。”她透露,格力电器目前除了进入汽[详细]
12月12日,有消息称,贾跃亭首次被某地法院出具“限制消费令”。法令规定,贾跃亭今后乘坐交通工具时不得选择飞机、列车软卧、轮船二等舱以上舱位,同时不得在星级以上酒[详细]

关于我们 | 版权声明 | 广告业务 | 联系我们

中华消费在线 版权所有 (c) All Rights Reserved.

未经中华消费在线书面特别授权,请勿转载或建立镜像