您好,欢迎来到智汇家园! 请登录 免费注册 购物车 联系客服 021-20783378 签到

当前位置:首页 > 资讯 > 资讯详情

京东回应数千万用户信息泄露:安全漏洞已修补

来自:解放网作者:张立浏览542次2016-12-12 13:18

图片来源于网络


日前,有媒体报道称,京东数千万用户信息疑似外泄,超过一个12G的数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。而黑市买卖双方皆称,“这些数据来自京东。”今日,京东就此事发出声明称。这些数据源于2013年Struts 2的安全漏洞问题。

  

据了解,Struts是Apache 基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts 2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。

  

京东表示,在Struts 2的安全问题发生后,就已经迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。


上一篇:浦东三林发现濒死弃婴 经救治暂时脱离生命危险 下一篇:交通禁令标志被树叶遮挡驾驶员"吃药"续:已修剪

发表评论

内容