• 12
京东回应12G用户数据遭外泄:源于3年前漏洞问题
统计 阅读时间大约2分钟(753字)

2016-12-11 京东回应12G用户数据遭外泄:源于3年前漏洞问题

强烈建议用户高度重视信息安全和隐私保护。

【猎云网(微信:ilieyun)北京】12月11日报道

猎云网近日获悉,有媒体报道称有疑似来自于京东的多达12G的数据包在黑市流通,而这些是用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度的多达数千万条数据。

对此,京东发文回应称:“经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,已经完成修复,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。”并且京东在回应中强烈建议用户高度重视信息安全和隐私保护。

filehelper_1481421446688_8

filehelper_1481421452280_99

▲ 外泄数据部分截图(来自一本财经)

据业内人士称,数据已被销售多次,“至少有上百个黑产者手里掌握了数据”。据一本财经报道,编辑登陆之后,在京东上的订单、地址、交易等信息都一览无遗,甚至从数据库中搜索自己名字,发现信息也早已外泄。

然而,2015年京东就被曝出大量用户隐私信息泄露,多名用户被骗走金钱,总共损失数百万。彼时京东回应称“不会发生泄露用户信息的情况”,并解释称可能是某些网站泄露了隐私信息,不发分子利用“撞库”的手段获取了用户信息。

以下是京东关于此次数据安全问题的声明:

昨日,有媒体报道《京东数据疑似外泄》,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

京东在此也强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。

1、猎云网原创文章未经授权转载必究,如需转载请联系官方微信号进行授权。
2、转载时须在文章头部明确注明出处、保留官方微信、作者和原文超链接。如转自猎云网(微信号:lieyunjingxuan
)字样。
3、猎云网报道中所涉及的融资金额均由创业公司提供,仅供参考,猎云网不对真实性背书。
4、联系猎云,请加微信号:jinjilei
相关阅读
推荐阅读
{{item.author_display_name}}
{{item.author_display_name}}
{{item.author_user_occu}}
{{item.author_user_sign}}
×