企业融资网 > 互联网金融 > 正文
疑似京东12G用户数据泄露 官方回应:已修复
网络整理 2021-03-22 23:27针对网络流传的京东12G用户数据泄漏事件,12月11日,京东官方回应称,该数据源于2013年Struts2的安全漏洞问题,当时就已经完成了系统修复,但仍有部分用户因并未及时升级账号安全,依然存在一定的风险。
12月11日,自媒体“一本财经”报道称,一个京东的12G数据包近期在黑市上流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。随后也有京东用户反映,自己的京东白条近期被盗刷。
京东对此回应称,经信息安全部门依据报道内容初步判断,该数据源于2013年Struts2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。
而京东在Struts2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。
据了解,Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年struts2曾爆出两个高危漏洞,这些漏洞可使黑客取得网站服务器的“最高权限”,从而使企业服务器变成黑客手中的“肉鸡”。虽然官方紧急修复了这个漏洞,但还是损失了一大部分的使用者。
作为互联网黑色产业的一种,个人信息泄漏近几年受到越来越多的人的关注。由于“黑客”攻击或者“内鬼”等原因,一些互联网平台的用户数据遭到批量泄漏,黑色产业链的个人或团伙,在购买这些数据之后,会去进行所谓的“撞库”操作,即通过已获得的用户名和密码,尝试批量登录其他网站,获取数据。
由于很多用户习惯在不同的平台使用相同的用户名和密码,方便记忆,导致“黑产”者的撞库成功率颇高,尤其是一些金融账户,被“撞破”后,会给用户造成财产损失。
京东在声明中也建议,在涉及到财产的电商、支付类系统中,应使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。
免费加盟代理请联系于经理17601315811(有返佣)
转载请标注:信息网——疑似京东12G用户数据泄露 官方回应:已修复
- 搜索
-
- 2021-04-17 晋商银行去年不良贷款增
- 2021-04-17突发!瑞丽发现阳性样本
- 2021-04-17迪安诊断:新冠肺炎疫情
- 2021-04-17人民币汇率创4个月新低,
- 2021-04-17 四川举办服务台胞台企专
- 2021-04-17深圳拟出公积金新政: 灵
- 2021-04-17银保监会:不得强迫老年
- 2021-04-17 哈银消费金融与360数科达
- 2021-04-17上海青浦新城方案:“十
- 2021-04-17中银证券管涛:人民币升
- 2021-03-21“不刚兑”的诺亚财富因
- 2021-03-21央行行长易纲:小额支付
- 2021-03-21虚拟货币BHB传销案开庭 主
- 2021-03-21上海一集资诈骗案开审:
- 2021-03-21注册资本80亿!巨头坐镇
- 2021-03-21早报:爱钱进代言人汪涵很
- 2021-03-21京东首次回应直播业务:
- 2021-03-21央行定向降准0.5至1个百分
- 2021-03-21小贷公司监管指标再调!
- 2021-03-21财政部:人民群众不会因
- 2021-04-17 晋商银行去年不良贷款增
- 2021-04-17突发!瑞丽发现阳性样本
- 2021-04-17迪安诊断:新冠肺炎疫情
- 2021-04-17人民币汇率创4个月新低,
- 2021-04-17 四川举办服务台胞台企专
- 2021-04-17深圳拟出公积金新政: 灵
- 2021-04-17银保监会:不得强迫老年
- 2021-04-17 哈银消费金融与360数科达
- 2021-04-17上海青浦新城方案:“十
- 2021-04-17中银证券管涛:人民币升
- 网站分类
-
- 标签列表