网易首页 > 网易科技 > 互联网 > 正文

疑京东用户12G数据泄露 京东:源于3年前安全漏洞

0
分享至

(原标题:疑京东用户12G数据泄露 京东:源于3年前安全漏洞)

网易科技讯 12月11日消息,昨日晚间,有媒体报道称一个12G的数据包在黑市上开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。而黑市买卖双方皆称,这些数据来自京东

对此,京东方面今日凌晨紧急发布声明,并未否认这些数据来自京东,同时京东在声明中强调,这些数据初步判断源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露

同时,京东方面建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

事实上,电商平台一直是数据泄露的重灾区之一,据一本财经统计,京东在2015年就曾被曝出大量用户隐私信息泄露,用户共损失数百万。一年后,京东公布调查结果,称因“内鬼”——3位京东物流人员,通过物流流程,掌握了用户姓名、电话、地址、何时下单、所购货物等信息,总数据达到9313条。

而2014年初,支付宝也曾被曝20G用户资料泄漏,包括用户个人的实名、手机、电子邮箱、家庭住址、消费记录等,相当精准。后经调查,此次泄漏同样是“内部作案”:支付宝前技术员工李明和两位同伙,利用职务之便,多次在公司后台下载用户资料,将用户资料按条数出售,价格不等,价值较高的,一条可卖数十元;也有人以500元的代价,购买了3万条用户信息。

此外,2014年底,中国铁路购票网站12306的6个子网站存在高危漏洞,致数十万条用户数据外泄,包括用户账号、明文密码、身份证、邮箱等敏感信息在内的数据被贩售。12306宣布悬赏、号召网友查找漏洞;2012年1号店被曝网上商城员工与离职、外部人员内外勾结,90万用户资料泄露,价格只需500元。 (韦青青青)

以下为京东今日凌晨发布的回应:

关于有媒体报道京东数据安全问题的声明

昨日,有媒体报道《京东数据疑似外泄》,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

京东在此也强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。

Ps:Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts 2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。

相关推荐
热点推荐
亚洲杯出局后王爱芳落泪:很遗憾但我们已经很棒,未来会更好

亚洲杯出局后王爱芳落泪:很遗憾但我们已经很棒,未来会更好

奥拜尔
2026-03-17 20:17:10
女足亚洲杯太残酷了:随着中国女足1-2输给东道主,2大劲旅已出局

女足亚洲杯太残酷了:随着中国女足1-2输给东道主,2大劲旅已出局

侧身凌空斩
2026-03-17 19:56:59
决战霍尔木兹海峡

决战霍尔木兹海峡

阿亮评论
2026-03-17 13:57:54
律师评长沙不雅事件:量刑是不会轻的

律师评长沙不雅事件:量刑是不会轻的

映射生活的身影
2026-03-17 08:48:35
“打假人”王海:你怎么能把鸡蛋做得那么橙黄?黄天鹅创始人冯斌:我们没有做错什么!

“打假人”王海:你怎么能把鸡蛋做得那么橙黄?黄天鹅创始人冯斌:我们没有做错什么!

每日经济新闻
2026-03-16 22:18:19
5天28艘巴拿马船被查,中国不抓人不扣货,巴拿马有苦说不出

5天28艘巴拿马船被查,中国不抓人不扣货,巴拿马有苦说不出

现代小青青慕慕
2026-03-17 10:05:59
以军刺杀伊朗安全高官,哈梅内伊曾委任他在自己遭遇不测后领导国家

以军刺杀伊朗安全高官,哈梅内伊曾委任他在自己遭遇不测后领导国家

极目新闻
2026-03-17 16:31:25
没有季军赛,中国女足半决赛告负后已结束本届女足亚洲杯征程

没有季军赛,中国女足半决赛告负后已结束本届女足亚洲杯征程

懂球帝
2026-03-17 20:03:48
开通国家免费地面数字电视(DTMB)全程无收费

开通国家免费地面数字电视(DTMB)全程无收费

小柱解说游戏
2026-03-17 18:31:51
许家印案“掀翻天”,涉案人员,可能远超当年赖昌星的特大走私案

许家印案“掀翻天”,涉案人员,可能远超当年赖昌星的特大走私案

鲸探所长
2026-03-17 19:48:32
裁判员错误判断运动员组别,阻挡正常跑进运动员冲线,重庆田协:停止其马拉松赛事裁判工作一年

裁判员错误判断运动员组别,阻挡正常跑进运动员冲线,重庆田协:停止其马拉松赛事裁判工作一年

环球网资讯
2026-03-17 10:06:06
工地卖盒饭被倒后续:知情人发声,大妈身份曝光是惯犯,小伙拒赔

工地卖盒饭被倒后续:知情人发声,大妈身份曝光是惯犯,小伙拒赔

离离言几许
2026-03-16 16:07:37
谁会先“断油”?这些亚洲国家可能撑不过40天……

谁会先“断油”?这些亚洲国家可能撑不过40天……

财联社
2026-03-17 11:02:32
立讯精密:公司目前生产经营活动一切正常

立讯精密:公司目前生产经营活动一切正常

每日经济新闻
2026-03-17 17:45:04
瞿颖经纪人称“不要再给我们介绍工作了”,因为瞿颖根本不想上班

瞿颖经纪人称“不要再给我们介绍工作了”,因为瞿颖根本不想上班

半岛晨报
2026-03-16 18:40:16
KTV女员工饮酒后在包房死亡,家属起诉6名共饮人未履行合理照顾义务索赔35万!判了

KTV女员工饮酒后在包房死亡,家属起诉6名共饮人未履行合理照顾义务索赔35万!判了

红星新闻
2026-03-16 17:10:35
国产货真不行!龙虾用户吐槽 minimax 是个巨型垃圾,评论区排队点赞

国产货真不行!龙虾用户吐槽 minimax 是个巨型垃圾,评论区排队点赞

回旋镖
2026-03-17 22:19:24
一场比乌克兰更激进的“去俄化”,正在乌兹别克斯坦上演

一场比乌克兰更激进的“去俄化”,正在乌兹别克斯坦上演

凤眼论
2026-03-17 13:58:02
为嫁给美国人,56岁南京大妈奔赴美国,2年后嫁给70岁美国老头

为嫁给美国人,56岁南京大妈奔赴美国,2年后嫁给70岁美国老头

情感艺术家
2026-03-08 22:07:38
2026年我国捣毁摩萨德位于成都3处间谍据点 首次对以特工作出判决

2026年我国捣毁摩萨德位于成都3处间谍据点 首次对以特工作出判决

现代小青青慕慕
2026-03-17 10:14:32
2026-03-18 00:19:00

科技要闻

3万字实录|黄仁勋:每家公司都必须懂养虾

头条要闻

终极决战或来临 美军增派两栖攻击舰为登陆作战做准备

头条要闻

终极决战或来临 美军增派两栖攻击舰为登陆作战做准备

体育要闻

那个男人34岁拒绝买断 他要给状元当导师

娱乐要闻

姚晨曹郁官宣离婚,评论区全是冷嘲热讽

财经要闻

多款药品被曝线上线下价差巨大

汽车要闻

10分钟电量20%→97% 低温实测比亚迪闪充

态度原创

数码
时尚
教育
房产
军事航空

数码要闻

荣耀新款游戏本将至:有望为WIN系列,猎人发光LOGO设计公布

女人过了40岁穿衣别发愁,学会这些日常穿搭,高级又显气质

教育要闻

考研人数连降,考公人数持续走高:年轻人正把选择押向确定性

房产要闻

炸裂!狂拆642亩!那个要砸100亿的三亚香港城来了!

军事要闻

拉里贾尼生死罗生门:以军称其身亡 他本人社媒账号发信

无障碍浏览 进入关怀版
×