首页 > 快讯

京东被曝12G用户数据外泄 回应:源于2013年安全漏洞问题

快讯 零壹财经 零壹财经 2016-12-11 阅读:2061

昨日(12月10日),京东被曝12G用户数据外泄。
昨日(12月10日),京东被曝12G用户数据外泄。今日,账号主体为“北京京东世纪贸易有限公司”的微信公众号“京东黑板报”发声明称媒体报道的用户数据源于2013年一个开源项目的安全漏洞问题,该
声明并称“当时国内几乎所有互联网公司及大型银行、政府机构都受到了影响”。

以下是京东黑板报相关声明原文:

昨日,有媒体报道《京东数据疑似外泄》,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

京东在此也强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。

Ps: Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts 2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。


零壹智库推出“金融毛细血管系列策划”,通过系列文章、系列视频、系列报告、系列研讨会和专著,系统呈现“金融毛细血管”的新状态、新功能、新价值、新定位。
 

上一篇>韩国首家区块链联盟成立,政府计划投入26.5亿美元支持金融科技发展

下一篇>北京市网贷行业协会清退广州易贷、米缸金融、奇子成新、深圳旺金



相关文章


用户评论

游客

自律公约

所有评论

主编精选

more

专题推荐

more

第四届中国零售金融发展峰会(共15篇)


资讯排行

  • 48h
  • 7天



耗时 275ms