A11:中国新闻
     
本版列表新闻
     
2016年12月12日 星期一 放大 缩小 默认   
12G京东用户数据外泄
回应:源于3年前安全漏洞
金志刚
  本报讯 (记者 金志刚)12月10日晚间,京东被曝数据外泄:最近,黑市上出现重磅“炸弹”,一个12G的数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。而黑市买卖双方皆称,这些数据来自京东。京东方面表示,会紧急核实数据真伪,并于昨天发布声明,称该数据源于2013年Struts 2的安全漏洞问题,已经完成修复。

  京东声明中表示,经过京东信息安全部门初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。京东在Struts 2的安全问题发生后,就迅速完成了系统修复,针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。同时,京东方面也提到,“确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。”

  据业内人士称,上述外泄数据已被销售多次,“至少有上百个黑产者手里掌握了数据”。“数据外泄的时间已比较长了,至于为何现在又流通,原因未明。”业内人士透露,暂时很难确认是“内鬼”还是“黑客盗取”。据了解,大部分数据外泄后,黑客会先进行洗库,登录账户将有价值的内容清洗一遍,比如登录游戏账户,将虚拟币转走。一般这个清洗过程,需要几个月甚至更长时间。

  电商平台一直是数据泄漏的重灾区之一。中国互联网协会称,仅2015年一年,中国网民因信息泄露问题,导致的损失是805亿人民币。

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:要闻
   第A03版:要闻
   第A04版:要闻
   第A05版:评论/随笔
   第A06版:上海新闻
   第A07版:上海新闻/新民邻声·热线
   第A08版:新民邻声·话题/综合新闻
   第A09版:社会新闻
   第A10版:专版
   第A11版:中国新闻
   第A12版:国际新闻
   第A13版:国际新闻
   第A14版:文体新闻
   第A15版:文体新闻/文娱
   第A16版:体育/文体新闻
   第A17版:文体新闻/体育
   第A18版:夜光杯
   第A19版:夜光杯
   第A20版:阅读/连载
   第B01版:康健园
   第B02版:康复/康健园
   第B03版:新民健康/慢病
   第B04版:新民健康/互动
   第B05版:军界瞭望
   第B06版:人物/军界瞭望
   第B07版:军界瞭望/战例
   第B08版:兵器/军界瞭望
   第B09版:新民环球
   第B10版:论坛 /新民环球
   第B11版:新民环球/博览
   第B12版:社会/新民环球
信任度排行:家人第一 官员靠后
海淀教委回应校园霸凌 确保不再发生校园伤害
孕妇火车站临盆众人站“人墙”守护
12G京东用户数据外泄 回应:源于3年前安全漏洞
聂树斌家属委托律师提国家赔偿
广告
新民晚报中国新闻A1112G京东用户数据外泄
回应:源于3年前安全漏洞
2016-12-12 2 2016年12月12日 星期一