關(guān)于京東數(shù)據(jù)疑似外泄一事 我們拿到了一份回應(yīng)

作者:樂(lè)購(gòu)科技 來(lái)源:轉(zhuǎn)載閱讀 2016-12-11 22:13:40 閱讀 我要評(píng)論 直達(dá)商品

 12月11日消息,近日有媒體報(bào)道稱京東疑似數(shù)據(jù)外泄,超過(guò)12個(gè)G,涉及數(shù)千萬(wàn)用戶引起了不少用戶的恐慌。京東方面今日凌晨對(duì)此事進(jìn)行了回應(yīng),京東方面表示,經(jīng)過(guò)京東信息安全部門初步判斷,該數(shù)據(jù)源于2013年Struts 2的安全漏洞問(wèn)題,當(dāng)時(shí)國(guó)內(nèi)幾乎所有互聯(lián)網(wǎng)公司及大量銀行、政府機(jī)構(gòu)都受到了影響,導(dǎo)致大量數(shù)據(jù)泄露。

Cache_7b90a90de9d0dd1f.

關(guān)于京東數(shù)據(jù)疑似外泄一事 我們拿到了一份回應(yīng)

據(jù)媒體報(bào)道稱,近日黑市上出現(xiàn)重磅炸彈,一個(gè)12G的數(shù)據(jù)包開始流通,其中包括用戶名、密碼、郵箱、QQ號(hào)、電話號(hào)碼、身份證等多個(gè)維度,數(shù)據(jù)多達(dá)數(shù)千萬(wàn)條。而黑市買賣雙方均表示,數(shù)據(jù)來(lái)自京東。

該報(bào)道自12月9日發(fā)布,經(jīng)歷周六的發(fā)酵傳播,擴(kuò)散速度非常快。部分京東用戶看到報(bào)道后,迅速更換了自己的賬戶密碼。當(dāng)然也有用戶表示,信息泄露問(wèn)題遠(yuǎn)超于普通用戶的想象,“我們?cè)诤诳兔媲霸缇凸庵碜恿?rdquo;。

京東在回應(yīng)中明確表示,該數(shù)據(jù)源于2013年Struts 2的安全漏洞問(wèn)題,當(dāng)時(shí)國(guó)內(nèi)幾乎所有互聯(lián)網(wǎng)公司及大量銀行、政府機(jī)構(gòu)都受到了影響,導(dǎo)致大量數(shù)據(jù)泄露。

Struts 2安全漏洞問(wèn)題是Apache基金會(huì)的一個(gè)開源項(xiàng)目,廣泛應(yīng)用于大型互聯(lián)網(wǎng)企業(yè)、政府、金融機(jī)構(gòu)等網(wǎng)站建設(shè),并作為網(wǎng)站開發(fā)的底層模板使用。2013年,據(jù)烏云平臺(tái)漏洞報(bào)告,Struts 2安全漏洞可以讓黑客可直接通過(guò)瀏覽器對(duì)服務(wù)器進(jìn)行任意操作并獲取敏感內(nèi)容,國(guó)內(nèi)幾乎所有的互聯(lián)網(wǎng)企業(yè),以及大量國(guó)內(nèi)外銀行和政府機(jī)構(gòu)都出現(xiàn)了不同程度的信息泄露。

TechWeb查詢公開資料發(fā)現(xiàn),Struts 2是Apache項(xiàng)目下的一個(gè)web框架,普遍應(yīng)用于阿里巴巴、京東等互聯(lián)網(wǎng)、政府、企業(yè)門戶網(wǎng)站。而其在2013年6月底發(fā)布的Struts 2.3.15版本“坑苦”了一眾運(yùn)維工程師。這個(gè)版本后來(lái)被曝出存在重大安全漏洞,它可以被遠(yuǎn)程執(zhí)行服務(wù)器腳本代碼,帶來(lái)的直接后果就是破壞系統(tǒng)無(wú)法運(yùn)行。

另一方面則是可重定向漏洞,引導(dǎo)用戶點(diǎn)擊后進(jìn)入釣魚網(wǎng)站,在界面上讓用戶進(jìn)行登陸用以獲取用戶密碼。

京東表示,京東在Struts 2的安全問(wèn)題發(fā)生后,就迅速完成了系統(tǒng)修復(fù),同時(shí)針對(duì)可能存在信息安全風(fēng)險(xiǎn)的用戶進(jìn)行了安全升級(jí)提示,當(dāng)時(shí)受此影響的絕大部分用戶都對(duì)自己的賬號(hào)進(jìn)行了安全升級(jí)。但確實(shí)仍有極少部分用戶并未及時(shí)升級(jí)賬號(hào)安全,依然存在一定風(fēng)險(xiǎn)。

在聲明中,京東同時(shí)表示,針對(duì)出現(xiàn)在地下黑色產(chǎn)業(yè)鏈中采用黑客攻擊用戶賬戶、盜取用戶賬號(hào)資產(chǎn)和販賣用戶信息等不法行為,京東已與警方建立了長(zhǎng)效的合作機(jī)制,并將聯(lián)合警方進(jìn)行堅(jiān)決的打擊。


  推薦閱讀

  快遞實(shí)名實(shí)施一年 快遞實(shí)名APP能有效推動(dòng)實(shí)名嗎?

日前,一則“快遞小哥要求實(shí)名簽收遭暴打”的新聞刷爆網(wǎng)絡(luò),實(shí)施已滿一周年的快遞實(shí)名制也再次引發(fā)人們關(guān)注。TechWeb發(fā)現(xiàn),快遞實(shí)名制在現(xiàn)實(shí)中未被嚴(yán)格執(zhí)行的情>>>詳細(xì)閱讀


本文標(biāo)題:關(guān)于京東數(shù)據(jù)疑似外泄一事 我們拿到了一份回應(yīng)

地址:http://www.sdlzkt.com/a/guandian/yejie/301651.html

樂(lè)購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂(lè)購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

主站蜘蛛池模板: 成人在线免费网站| 2022国产成人福利精品视频| 国产成人a人亚洲精品无码| 国产精品成人va在线观看| 成人性生交视频免费观看| 嫩草成人永久免费观看| 免费看污成人午夜网站| 一级成人黄色片| 欧美日韩国产成人高清视频| 成人毛片免费观看视频在线| 国产成人亚洲精品大帝| 中文字幕成人在线| 国内自拍成人网在线视频| 亚洲国产精品成人精品无码区在线| 69成人免费视频无码专区| 国产成人亚洲精品91专区高清| 色欲欲WWW成人网站| 国产成人精品A视频一区| 日韩国产成人精品视频| 四虎成人影院网址| 国产成人精品午夜福利| 成人毛片免费视频播放| 2021国产成人精品国产| 国产成人av一区二区三区在线观看| 欧美成人午夜免费完成| 全彩成人18h漫画在线| 成人免费淫片在线费观看| 日韩欧美成人免费中文字幕| 久久成人免费大片| 国产成人一区二区三区| 成人一a毛片免费视频| 成人黄软件网18免费下载成人黄18免费视频 | 国产成人综合日韩精品无码| 亚洲av午夜成人片精品网站| 国产成人精品高清免费| 亚洲国产成人久久一区www| 国产成人涩涩涩视频在线观看| 国内精品国产成人国产三级| 成人午夜性a级毛片免费| 美国成人免费视频| 色噜噜狠狠成人网|