专栏名称: IT时代网
《IT时代周刊》原班人马打造的唯一官方平台:IT时代网
相关文章推荐
新浪科技  ·  【#雷军谈反内卷核心#:#雷军称反内卷要避免 ... ·  12 小时前  
硅星人Pro  ·  想并肩 DeepSeek 不能靠自嗨和邀请码 ·  13 小时前  
互联网er的早读课  ·  00后:大环境不好,但我还是离职了。 ·  昨天  
51好读  ›  专栏  ›  IT时代网

京东回应数据泄露事件:用户安全依然存在一定风险

IT时代网  · 公众号  · 科技媒体  · 2016-12-11 12:08

正文



IT时代网
ITtime2000


昨日有媒体报道,称疑似京东12个G数据遭泄露,涉及用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度信息,对此,京东表示经初步判断,该数据源于2013年Struts 2的安全漏洞问题。




“一本财经”昨日发布文章《京东数据疑似外泄:超过12个G,涉及数千万用户》,称最近黑市上有一12G的数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。黑市买卖双方表示这些数据来自京东,而京东表示正紧急核实数据真伪。目前,京东得出初步结论。


京东表示,经其信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,在Struts 2的安全问题发生后,迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户也对账号进行了安全升级。“但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。”



经了解,Struts为Apache基金会赞助的一个开源项目,Struts框架广泛应用于政府、公安、交通、金融行业和运营商的网站建设,作为网站开发的底层模板使用。2013年7月17日,Apache Struts2发布漏洞公告,称其Struts2 Web应用框架存在一个可以远程执行任意命令的高危漏洞。据当时报道,包括电商、银行、政府等诸多网站均受影响。


京东建议在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。




以下为京东《关于有媒体报道京东数据安全问题的声明》:


昨日,有媒体报道《京东数据疑似外泄》,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。


京东在此也强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。


同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。


(文章内容来自于新浪科技)


点击标题,查看更多精彩内容
↓↓↓


王健林表态了:接班人不一定是王思聪!那数千亿资产的万达该咋办?


马云7.9亿美元要打水漂!Magic Leap被爆造假:从鲸鱼到演示DEMO全是特效?


董明珠又发话了:收购银隆失败,是因为有些人鼠目寸光


真丢人!不争气的联想,现在卖手机都靠碰瓷小米了


首见|逆天黑科技让IPHONE同时拥有IOS和安卓系统,苹果君临天下了!







请到「今天看啥」查看全文