汇聚全球视觉新闻资讯
你所在的位置:汇视网 > 聚焦 >科技

疑12G用户数据泄露京东声明:源于2013年安全漏洞

发布时间:2016-12-11 13:18  来源:汇视网   编辑:樊华  阅读量:17698   

疑12G用户数据泄漏京东声明:源于2013年安全破绽

假如成功的话,商界精英中金庸小说的痴迷者也大有人在。但中韩国等国及中国台湾一直以为冲之鸟是岩礁而不是岛屿。

疑12G用户数据泄漏京东声明:源于2013年安全破绽

经历证,用部分用户名和破解的密码上岸,确实能够上岸京东账户。

据了解,一些地下渠道在对数据明码标价交易,价钱从“10万到70万”不等,起码有上百个黑产者手里掌控了数据。

京东在今天清晨公布声明,认可该数据源于2013年Struts 2的安全破绽问题,当时国内几乎所有互联网公司及大批银行、政府机构都遭到了影响,致使大批数据泄漏。

京东称在Struts 2的安全问题产生后,就快速完成了系统修复,同时针对也许存在信息安全风险的用户进行了安全升级提醒,但确实仍有少少部分用户并未及时升级账号安全,仍然存在必定风险。

数据泄漏问题习以为常,国内几大电商网站无一幸免,除因安全破绽泄漏外,也不乏内鬼将用户数据出卖。

疑12G用户数据泄漏京东声明:源于2013年安全破绽
疑12G用户数据泄漏京东声明:源于2013年安全破绽
疑12G用户数据泄漏京东声明:源于2013年安全破绽

以下是京东声明:

昨日,有媒体报道《京东数据疑似外泄》,经京东信息安所有门根据报道内容初步推断,该数据源于2013年Struts 2的安全破绽问题,当时国内几乎所有互联网公司及大批银行、政府机构都遭到了影响,致使大批数据泄漏。京东在Struts 2的安全问题产生后,就快速完成了系统修复,同时针对也许存在信息安全风险的用户进行了安全升级提醒,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有少少部分用户并未及时升级账号安全,仍然存在必定风险。

京东在此也强烈建议用户高度珍视信息安全和隐私保护,在触及到财产的电商、支付类系统中应用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提升账户安全品级。

同时,针对出目前地下黑色产业链中采取黑客进攻用户账户、窃取用户账号资产和贩卖用户信息等造孽举动,京东已与警方树立了长效的协作机制,并将联合警方进行果断的打击。

Ps: Struts是Apache基金会的一个开源项目,普遍应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板应用。2013年,据乌云平台破绽报告,Struts 2安全破绽能够让黑客可直接通过浏览器对服务器进行随便操作并获得敏感内容,国内几乎所有的互联网企业,和大批国表里银行和政府机构都出现了不一样水平的信息泄漏。

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

相关搜索热词:京东,安全