查看原文
其他

京东回应数据泄露事件:用户安全依然存在一定风险

2016-12-11 IT时代网 IT时代网



IT时代网
 
ITtime2000


昨日有媒体报道,称疑似京东12个G数据遭泄露,涉及用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度信息,对此,京东表示经初步判断,该数据源于2013年Struts 2的安全漏洞问题。




“一本财经”昨日发布文章《京东数据疑似外泄:超过12个G,涉及数千万用户》,称最近黑市上有一12G的数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。黑市买卖双方表示这些数据来自京东,而京东表示正紧急核实数据真伪。目前,京东得出初步结论。


京东表示,经其信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,在Struts 2的安全问题发生后,迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户也对账号进行了安全升级。“但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。”



经了解,Struts为Apache基金会赞助的一个开源项目,Struts框架广泛应用于政府、公安、交通、金融行业和运营商的网站建设,作为网站开发的底层模板使用。2013年7月17日,Apache Struts2发布漏洞公告,称其Struts2 Web应用框架存在一个可以远程执行任意命令的高危漏洞。据当时报道,包括电商、银行、政府等诸多网站均受影响。


京东建议在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。




以下为京东《关于有媒体报道京东数据安全问题的声明》:


昨日,有媒体报道《京东数据疑似外泄》,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。


京东在此也强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。


同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。


(文章内容来自于新浪科技)


点击标题,查看更多精彩内容
↓↓↓


王健林表态了:接班人不一定是王思聪!那数千亿资产的万达该咋办?


马云7.9亿美元要打水漂!Magic Leap被爆造假:从鲸鱼到演示DEMO全是特效?


董明珠又发话了:收购银隆失败,是因为有些人鼠目寸光


真丢人!不争气的联想,现在卖手机都靠碰瓷小米了


首见|逆天黑科技让IPHONE同时拥有IOS和安卓系统,苹果君临天下了!


IT时代网、IT时代周刊所有原创投稿文章版权所有。未经授权,转载必究。创客100和创业者一起创业,寻求报道及合作、找融资、找项目、分享创业故事、文章转载加小编微信(ck100tmt)与我们取得联系,转载文章若涉及版权请联系我们。


创客100直投基金是基于种子天使阶段专业投融资机构,承诺所投BP,24小时给予回复,跑通审核流程的项目24小时决定投资。投递邮箱:BP@100tmt.com


原《IT时代周刊》微信平台 

微信号:ITtime2000

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存