【IT商業新聞網綜合報道】(記者 葉舟)1號店用戶信息泄密后,該店大量會員用戶通過不同途徑反應,自己在1號店賬戶余額內的資金統統不翼而飛了。賬戶資金被盜是否與90萬會員數據外泄有關?目前,1號店沒有給出任何答案。
“2011年1號店的總營收是27.2億元,今年達到60億元只是時間問題,這兩年肯定會突破100億元。” 1號店董事長于剛曾向媒體記者表達過快速擴張的愿景。對于急于擴張的1號店來講,此次數據泄露事件是否會影響其擴張計劃,仍是個未知數。
1號店的信息安全、賬戶安全漏洞暴露出來后,人們不禁對其產生質疑。有網友表示,再也不會在一號店購物了。1號店用戶文林對媒體記者表示,1號店曾要求其將賬號與手機綁定,假如賬戶內有超過50元的資金動向,1號店便會向其發送手機信息和動態密碼進行確認,以保障安全。“此后我通過賬戶購買了有近200元的商品,但手機從未收到過1號店承諾的動態密碼。”文林表示。
對此,1號店一位客服人員向媒體記者解釋稱,“1號店目前已經取消了這一服務,并將標準修改至500元以上才會對用戶進行安全提醒,而修改的理由竟是令人匪夷所思的‘為了方便客戶’。”“1號店如何維護500元以下賬戶資金的使用安全?該客服人員的建議居然是,可以通過頻繁修改密碼讓外界無法掌握。”
據悉,目前1號店對于賬戶資金的安全措施僅停留在單層密碼保護的狀態,一些電商所用的諸如U盾衛士、動態密碼計算和登入密保卡,1號店目前均未使用。
中國電子商務研究中心分析師馮林表示,“許多電商網站對會員信息資料使用的都是明文而非加密的保存方式,在這種情形下,電商企業內部會有很大的信息外泄隱患。”而“一位曾負責過電商運營安全的行業人士表示,他曾對市面上泄露的電商數據樣本做過分析,結果顯示,85%的外泄都是由電商內部人士自己泄露出來的,僅15%是外部黑客通過電商網站的一些技術設計缺陷抓取獲得的。”
推薦閱讀
“無恥的新浪為了自己做長微博(看我火了眼紅了),瘋了我的@長微博工具賬號和APPKeyID,把所有來自捷訊網的標簽改成了來自新浪微博,各位第三方開發者注意了,新浪平臺上是容不得你長大的,強烈譴責新浪這些無恥的卑>>>詳細閱讀
本文標題:1號店信息保護流于形式 賬戶安全漏洞百出
地址:http://www.sdlzkt.com/a/guandian/yejie/20111230/151955.html