-
京东回应12G用户数据泄漏:确实存在 已修复
关键字: 京东12G用户数据泄露京东数据泄露12G数据泄露信息泄露互联网并没有真正意义上的安全,这几天“京东12GB用户数据泄漏”的事情广受用户关注,毕竟这牵涉了太多的人,而数据包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,多达数千万条。
这个事情出来后,不少用户纷纷留言说要马上去改密码,现在官方终于站出来给了个说法。今天(12月11日)凌晨,京东官方给出回应称,这个所谓12GB用户数据泄漏是真的,但源于2013年Struts 2的安全漏洞,目前已经完成修复。
京东官方回应:确实存在已修复
京东在声明中表示,在Struts 2的安全问题发生后,京东迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。
此外,京东还强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。
Struts为Apache基金会赞助的一个开源项目,Struts框架广泛应用于政府、公安、交通、金融行业和运营商的网站建设,作为网站开发的底层模板使用。2013年7月17日,Apache Struts2发布漏洞公告,称其Struts2 Web应用框架存在一个可以远程执行任意命令的高危漏洞。
其实除了京东,当当网和支付宝在2014年都曾被曝出用户信息泄露,而携程曾被爆出系统有安全漏洞。
京东的官方公告
不法分子在盗取用户隐私信息后,通常会冒充平台客服人员,打电话给客户用各种理由劝其退货,以截取退货款,或者在退货后,诱导客户重新订货、输入支付密码付款。而泄露的数据一旦进入地下黑色产业链后,还有可能被多次贩卖。
- 原标题:京东12G用户数据泄漏!官方回应:确实存在 已修复
- 责任编辑:赵晓明
-
联大通过涉巴勒斯坦“入联”决议 评论 29“对于联大第2758号决议,美国只有严格遵守的义务” 评论 181与匈牙利关系升级!中国的“朋友圈”还有哪些布局? 评论 84美又对37家中国实体下黑手,中方:将采取必要措施 评论 432“这是中国车企对欧洲野心最大胆的表述” 评论 134最新闻 Hot
-
联大通过涉巴勒斯坦“入联”决议
-
“电动汽车关税将升至100%,还要对医疗器械下手”
-
最后一天,印度从马尔代夫全部撤军
-
美欲对中国联网车下手,韩国又紧张了
-
为对付中国,他称美国得向印度取经
-
他向美媒“告洋状”,想蹭乌克兰却忘了……
-
乌克兰称俄军可能在北部开辟新战线
-
拜登都承认了,“布林肯报告仍将嘴硬”
-
“韩国得自卫,不然美军赢不了中国”
-
“对于联大第2758号决议,美国只有严格遵守的义务”
-
上万人抗议以色列,她也现身了
-
美议员举例广岛长崎支持向以供武,日外相:不可接受
-
他当美官员面表态:只认联合国,不认美国
-
以色列人自己都看不下去了,向美媒发图“吹哨”
-
与匈牙利关系升级!中国的“朋友圈”还有哪些布局?
-
美又对37家中国实体下黑手,中方:将采取必要措施
-