京东回应数据外泄:极少数账户存风险
来源:本 网
作者:含 糊
时间:2016-12-12
北京晨报 讯(记者 刘映花)针对在网络流传的“京东数据疑似外泄,数据量达12G”,京东昨日发表声明作出回应。京东方面表示,经京东信息安全部门初步判断,该数 据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。京东在 Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己 的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。
京东表示,强烈建议用户要高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。
京东表示,强烈建议用户要高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。
京东还称,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。
据了解,Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模版使用。 2013年,据乌云平台漏洞报告,Struts 2安全漏洞可以让黑客直接通过浏览器对服务器进行任意操作并获得敏感内容,国内几乎所有互联网企业,以及 大量国内外银行和政府机构都出现了不同程度的信息泄露。
不法分子在盗取用户隐私信息后,通常会冒充平台客服人员,打电话给客户用各种理由劝其退货,以截取退货款,或者在退货后,诱导客户重新订货、输入支付密码付款。而泄露的数据一旦进入地下黑色产业链后,还有可能被多次贩卖。
>(责任编辑:hjr)