注册
闽南网 > 新闻中心 > 消费主张 > 正文

京东用户数据泄露 回复称源于3年前漏洞问题

来源:亿邦动力网 2016-12-12 09:14 http://www.mnw.cn/ 海峡都市报电子版

­  12月11日消息,针对用户数据疑遭泄露一事,京东在今日凌晨通过官方微信作出回应。京东方面表示:经过初步判断,泄漏的数据源于2013年Struts 2的安全漏洞问题。

­  京东方面并未否认这些数据来自于京东。但其回复称,2013年Struts 2的安全漏洞问题,使当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。

­  京东方面还表示,在Struts 2的安全问题发生后,京东完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示。

­  但京东也在声明中承认,确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

­  了解到,本次数据泄漏事件是源于近日开始流通的一个12G的数据包,这其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等维度,数据达到数千万条。而有消息称,这些数据来自京东,随后有媒体报道了此事件。

­  据媒体报道,该数据里的部分用户名和密码可以登陆京东账户。同时数据已被销售多次。在大部分数据外泄后,黑客会先进行洗库,登录账户将有价值的内容清洗一遍,比如登录游戏账户,将虚拟币转走。一般这个清洗过程,需要几个月甚至更长时间。第二次“洗库”,才会将数据出售。

­  据了解,Struts是Apache基金会的一个开源项目,应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,乌云平台漏洞报告称,Struts 2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容。

­  以下为京东回应全文:

相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • 水利部长江委:今年汛期长江流域来水量偏枯
  • 吴庆文任镇江市委书记
  • 明确公益属性、鼓励生态葬 新修订的《殡葬
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    “单人成军”  高效创业   丰泽区人工智能OPC创新发展大会在泉州数字经济产业园举办
    “单人成军” 高效创业 丰泽区人工智能OPC创新发展大会在泉州数字经济产业园举办
    月是故乡明 海丝乡愁丨闽南番仔楼
    月是故乡明 海丝乡愁丨闽南番仔楼
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    树立和践行正确政绩观丨坚持以学促干 推 邵武:为尖端产品生产新材料 三年筑塔,待“白鹭”振翅 “泉州—宿务”直飞航线复航 龙岩连城冠豸山机场复航 中央政法委发布2026年第一季度见义勇为勇 国务院任命香港特别行政区政府政制及内地 从试点到全面建制 长护险激活千亿银发市