外设堂

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
外设堂 首页 业界动态 其他 查看内容

京东回应数据外泄事件

2016-12-12 13:07| 发布者: 大胖鸟| 查看: 836| 评论: 16|来自: cnbeta

摘要: 昨日有媒体报道,称疑似京东12个G数据遭泄露,涉及用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度信息,对此,京东表示经初步判断,该数据源于2013年Struts 2的安全漏洞问题。“一本财经”昨日发布文章《京 ...

昨日有媒体报道,称疑似京东12个G数据遭泄露,涉及用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度信息,对此,京东表示经初步判断,该数据源于2013年Struts 2的安全漏洞问题。“一本财经”昨日发布文章《京东数据疑似外泄:超过12个G,涉及数千万用户》,称最近黑市上有一12G的数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。黑市买卖双方表示这些数据来自京东,而京东表示正紧急核实数据真伪。目前,京东得出初步结论。


京东表示,经其信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,在Struts 2的安全问题发生后,迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户也对账号进行了安全升级。“但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。”

经了解,Struts为Apache基金会赞助的一个开源项目,Struts框架广泛应用于政府、公安、交通、金融行业和运营商的网站建设,作为网站开发的底层模板使用。2013年7月17日,Apache Struts2发布漏洞公告,称其Struts2 Web应用框架存在一个可以远程执行任意命令的高危漏洞。据当时报道,包括电商、银行、政府等诸多网站均受影响。

发表评论

最新评论

引用 lkj110 2016-12-13 23:02
看看
引用 sie7en 2016-12-13 10:30
zc支持
引用 Style阳 2016-12-13 01:19
看看
引用 半自働 2016-12-13 00:06
。。。
引用 Jerry 2016-12-12 23:04
还好我已经放弃狗东了
引用 神风 2016-12-12 21:47
666666666
引用 Kuriboh 2016-12-12 20:50
嘛,还好还好
引用 水野哲 2016-12-12 20:35
害怕
引用 沙漠的fei鱼 2016-12-12 18:14
就看看看
引用 OOOOOO宝 2016-12-12 18:08
现在的网络混乱
引用 哒撸蛋 2016-12-12 17:44
里面没钱了、而且还欠了一屁股债
引用 shera 2016-12-12 16:42
密码已经改了
引用 心静则安 2016-12-12 14:17
前天看了这个报告,害得我把密码改了,结果密码我又忘了
引用 kukao 2016-12-12 14:02
路过
引用 大树在生长 2016-12-12 13:59
围观
引用 月下思红颜 2016-12-12 13:50
有问题赶紧出来解决问题才是王道

查看全部评论(16)

手机版|外设堂 ( 辽ICP备13014379号 )辽公网安备 21010202000549号

GMT+8, 2024-5-20 20:21 , Processed in 0.052901 second(s), 15 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

返回顶部