查看原文
其他

京东否认泄露5000万用户账号数据 南都记者实测发现......

蒋琳 李玲 尤一炜 隐私护卫队 2019-07-10

4月25日,暗网上出现一则交易帖子,称共有5000多万条京东数据,售价450美元,包含手机号、邮箱、登录密码、用户名、交易密码、姓名、身份证等信息。


出售京东数据的帖子。


隐私护卫队发现,发帖账号于4月24日注册,截至发稿前,数据成交量为0。


对此,26日,京东发言人官方微博发布消息称,经过示例数据查验,确认这些数据不是京东账号数据,同时提醒买卖公民个人隐私数据涉嫌触犯刑法。


京东回应数据泄露的声明。


根据网上泄露的数据,隐私护卫队随机选择了21个账号尝试登录,13个提示用户名、密码不匹配,这意味着,账户名存在,但是密码不正确;7个提示“账户名不存在”;1个输入用户名和密码后,直接跳转至另一页面,提示“您的账号存在安全风险”。


验证帐号提示存在安全风险。


随后,隐私护卫队拨打了上述手机号,其中有2人称身份证、账号用户名和密码、密保问题、邮箱信息为真实信息,还有1人称除了密码为早期密码之外,其他信息均为其个人信息。隐私护卫队也在电话中提醒他们立刻更改密码。



隐私护卫队注意到,上述消息也引起了业内人士的关注。对于此次暗网出售的数据真假,有网络安全专家称还需拿到数据进行验证,不排除有可能是此前已泄露的老数据被重新翻出来“炒冷饭”,但为确保账户安全,建议早点修改密码。


报料请点击 

推荐阅读:

国图要保存微博两千亿条公开博文 专家:应考虑用户的删除等权利

《互联网个人信息安全保护指南》:企业应避免收集人脸的原始信息

上亿简历数据公司巧达科技被查,警方披露:系恶意窃取用户信息

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存