12月10日晚间,京东被曝数据外泄。
据称,此次有一个12G的数据包外泄,数据包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。
京东在12月11日凌晨发表声明,称该数据源于2013年Struts 2的安全漏洞,已经完成修复。
京东在声明中表示,在Struts 2的安全问题发生后,京东迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。此外,京东还建议用户开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。
泄露数据部分截图
这已经不是京东第一次数据外泄了。
2015年,京东就被曝出大量用户隐私信息泄露。京东在3.15前一日做出回应,称“不会发生泄露用户信息的情况”,并解释称可能是某些网站泄露了隐私信息,不发分子利用“撞库”的手段获取了用户信息。
所谓撞库,就是黑客会通过某些平台已经泄露的用户名和密码,批量登录其他网站来获得数据。
撞库能够成功是因为,大部分为了方便好记,在不同的平台都会使用相同的用户名和密码,这使“撞库”的成功率非常高。
但是京东的泄密最终被证实跟“撞库”没有关系,一年以后,京东才公布调查结果:京东内部出现了“家贼”。
“家贼”是京东物流的3名员工,3人共泄露的数据包括用户姓名、电话、地址、何时下单、所购货物等信息。据北京市大兴区人民法院的判决书上显示,3人泄露的数据总数据达到9313条。据交代,数据最高价格仅为1.5元/条。
除了京东,当当网和支付宝在2014年都曾被曝出用户信息泄露,而携程曾曾被爆出系统有安全漏洞。
不法分子在盗取用户隐私信息后,通常会冒充平台客服人员,打电话给客户用各种理由劝其退货,以截取退货款,或者在退货后,诱导客户重新订货、输入支付密码付款。而泄露的数据一旦进入地下黑色产业链后,还有可能被多次贩卖。(来源:界面)
- 追踪知名网站用户信息泄露:亡羊之后,谁来补牢 2011/12/30
- 【微博】国信办:CSDN、天涯等数据泄露案已破4人被拘 2012/01/11
- “泄密门”敲响互联网行业“内修”之钟 2011/12/31
- 泄密门升级:当当网中招支付宝否认 2011/12/31
- “泄密门”呼唤网络安全国家战略 2011/12/31
- 疫苗之“殇”?暴露的是社会诚信缺失的...
- 信用监管体制缺乏 “百度推广”深陷信...
- 2015年国富泰信用工作时间轴
- 第四届中国行业信用评价结果推广与应用...
- 双十一走过“七年之痒” 电商诚信为首...
- “中国企业经营信用累计认证”正式落地...
- 国富泰参与联合国论坛 引领中国信用走...
- 第四届行业信用研讨会
- “吃人电梯”何时休?事故频发谁之过?
- 互联网+大时代来临!
- 大数据时代下的信用体系
- 2015中国国际电子商务博览会
- 婚恋网站的诚信问题成为最大掣肘
- 旅游季节,你不得不知道的事!
- 恶意APP扰乱市场秩序 多方呼吁重拳...
- BCP参展2014年网购会
- 电视购物乱象依旧 呼吁诚信服务评价
- 食品安全风暴持续燃烧 企业信用在哪?