Top
首页 > 网络和信息安全 > 重磅推荐 > 正文

京东12G用户数据泄露 昨日京东正式已发布相关问题声明

京东在声明中表示,在Struts 2的安全问题发生后,京东迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。
发布时间:2016-12-12 13:56        来源:赛迪网        作者:yao

如今的网络时代并没有真正意义上的安全,近几天“京东12GB用户数据泄漏”的事情广受京东用户关注,虽然当今数据泄露,大多数情况下是可控的并不是可怕的灾难,但毕竟泄漏涉及了太多用户的用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度信息,数量巨大。

这个事情出来后,不少用户纷纷留言说要马上去改密码,现在官方终于站出来给了个说法。今天凌晨,京东官方给出回应称,这个所谓12GB用户数据泄漏是真的,但源于2013年Struts 2的安全漏洞,目前已经完成修复。

12c400146c55a0b3b171

京东官方回应:确实存在已修复

京东在声明中表示,在Struts 2的安全问题发生后,京东迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

此外,京东还强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

2

京东的官方公告

Ps: Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts 2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。

其实除了京东,当当网和支付宝在2014年都曾被曝出用户信息泄露,而携程曾曾被爆出系统有安全漏洞。

不法分子在盗取用户隐私信息后,通常会冒充平台客服人员,打电话给客户用各种理由劝其退货,以截取退货款,或者在退货后,诱导客户重新订货、输入支付密码付款。而泄露的数据一旦进入地下黑色产业链后,还有可能被多次贩卖。

如何保护自己的数据?

毫无疑问,在互联网生存依赖度越来越高的今天,数据安全已经不仅仅是电商平台的事,用户自身也应该引起重视。

u=3138372067,369917732&fm=11&gp=0

如何防止自己的数据泄漏?小编总结了以下几点可供参考:

1.安全支付系统存在漏洞,用户的支付日志可被轻易下载,导致大量用户银行卡信息(包含持卡人姓名身份证、银行卡号、密码等)泄露,需要迅速登录相应网站支付系统,检查交易记录、银行流水。包括一些小额银行消费记录,因为有些银行短信通知有额度规定,往往被忽略。

2.定期修改密码,禁止使用弱密码。

3.请勿将同一密码用在不同网站使用。

4.如怕遗忘,可记录在本子上,但请妥善保管。

5.使用正规杀毒软件,注意在网站上填写信息,下单购物时的链接地址。

专题访谈

合作站点
stat