其他

【京东12G用户数据疑似泄露】官方回应:确实存在,已修复!

2016-12-11 霸州微生活

微生活招聘:编辑、业务人员、通讯员!

1、编 辑:负责采写新闻爆料/广告。

2、业务员:拓展广告业务,平台入驻等!

3、通讯员:各乡镇新闻爆料、线索征集等。

注:保底+提成,月薪2800—5000元。

  手机/微信:17731656858

  2016年12月10日晚,有媒体报道,黑市上出现重磅“炸弹”,一个12G的数据包开始流通,其中包括用户名、密码、邮件箱、QQ号、电话号码和身份证等多种信息,数据多达数千万条,而黑市买卖双方皆称,这些数据来自京东。


  12G用户数据疑似泄露,黑产再次被搅动。

  一些地下渠道,开始对这批数据进行明码标价交易,价格从“10万到70万”不等。据业内人士称,数据已被销售多次,“至少有上百个黑产者手里掌握了数据”。“数据外泄的时间已比较长了,至于为何现在又流通,原因未明,”业内人士透露,暂且很难确认是“内鬼”还是“黑客盗取”。

▲ 外泄数据部分截图

  业内人士称,大部分数据外泄后,黑客会先进行洗库,登录账户将有价值的内容清洗一遍,比如登录游戏账户,将虚拟币转走。一般这个清洗过程,需要几个月甚至更长时间。

  ▲外泄数据分为:姓名、密码、邮箱、QQ、身份证、电话等

  而第二次“洗库”,才会将数据出售,“数据价值榨取殆尽了,再给市面上的人来分渣”。值得注意的是,这些数据的用户密码都进行过MD5加密,要通过专业破解软件,才能得到原密码。


  京东确认数据泄露 提示用户安全升级

  针对发生的疑似京东数据大量泄露事件,今日(12月11日)凌晨,京东做出回应称:经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。

▲图为“京东黑板报”声明截图

  京东方面指出,强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。


  针对数据泄露,小编网搜总结了以下几点攻略:

  1、一般三个月(定期)换一次密码,不要图省事,不要将同一密码用在不同网站。可以用笔记下秘密保存。

  2、如果你有两个手机号,把捆绑的手机号(手机登录)修改成另外一个手机号,并同时修改密码。

  3、不同互联网公司之间有些数据共享,有时离奇地出现“撞库”事件,因此,如果获悉一家网站信息泄露,同时也要尽可能地把名下涉及财产安全的密码都改一遍。


来源/新京报、一本财经、腾讯科技

编辑/大灰狼

责编/蛰伏

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存