雷帝网 乐天 12月11日报道 网络信息安全问题再一次摆在大众面前,这一次,躺枪的是京东。 日前,一份疑似京东的涉及数千万用户,多大12个G的数据外泄,一些地下渠道,开始对数据进行明码标价交易,价格从“10万到70万”不等。 这些数据包括几个维度:姓名、密码、邮箱、QQ、身份证、电话等。有人士称,这份数据已被销售多次,“至少有上百个黑产者手里掌握了数据”。 就在今日凌晨2点,京东紧急发文澄清,称经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题。 所谓Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。 2013年,据乌云平台漏洞报告,Struts 2安全漏洞可让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容。 当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。 京东称,在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。 京东回应中表示,在此强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。 同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,j2直播,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。 有安全行业人士说,不同互联网公司之间有数据共享,j2直播,有时离奇出现“撞库”事件,如果一家网站信息泄露,要尽可能把名下涉及财产安全密码都改一遍。 ————————————————— (责任编辑:本港台直播) |