注册
闽南网 > 新闻中心 > 消费主张 > 正文

京东用户数据泄露 回复称源于3年前漏洞问题

来源:亿邦动力网 2016-12-12 09:14 http://www.mnw.cn/ 海峡都市报电子版

­  12月11日消息,针对用户数据疑遭泄露一事,京东在今日凌晨通过官方微信作出回应。京东方面表示:经过初步判断,泄漏的数据源于2013年Struts 2的安全漏洞问题。

­  京东方面并未否认这些数据来自于京东。但其回复称,2013年Struts 2的安全漏洞问题,使当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。

­  京东方面还表示,在Struts 2的安全问题发生后,京东完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示。

­  但京东也在声明中承认,确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

­  了解到,本次数据泄漏事件是源于近日开始流通的一个12G的数据包,这其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等维度,数据达到数千万条。而有消息称,这些数据来自京东,随后有媒体报道了此事件。

­  据媒体报道,该数据里的部分用户名和密码可以登陆京东账户。同时数据已被销售多次。在大部分数据外泄后,黑客会先进行洗库,登录账户将有价值的内容清洗一遍,比如登录游戏账户,将虚拟币转走。一般这个清洗过程,需要几个月甚至更长时间。第二次“洗库”,才会将数据出售。

­  据了解,Struts是Apache基金会的一个开源项目,应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,乌云平台漏洞报告称,Struts 2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容。

­  以下为京东回应全文:

相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • 发票数据显示:今年前四个月全国企业销售收
  • “衢州·烂柯杯”中国围棋冠军赛八强出炉
  • 巴西男足2026年美加墨世界杯26人大名单公布
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    硬核自救!泉州53岁阿姨菜地被蛇咬,徒手活捉2米长眼镜蛇……医生:送医及时,否则后果不堪设想
    硬核自救!泉州53岁阿姨菜地被蛇咬,徒手活捉2米长眼镜蛇……医生:送医及时,否则后果不堪设想
    法院判了!福建一小区物业,赔偿业主近2万元!
    法院判了!福建一小区物业,赔偿业主近2万元!
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    安徽省委组织部发布5名厅级干部任前公示 合肥发布干部任前公示公告 中共中央办公厅印发《中国共产党发展党员 惩戒与修复并重 央行就“严重失信主体名 广西河池皮卡车过桥坠河事件已致5人死亡 国家药监局:我国4月批准注册医疗器械产 继往开来的重要时刻——俄罗斯各界期待两 2026年中国网络文明大会:文明,网络的永