京东回应数据外泄传闻:数据源自 3 年前的漏洞

砍柴网  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

京东回应数据外泄传闻:数据源自 3 年前的漏洞

昨日有 媒体 报道称,京东有12个G数据疑似遭泄露。对此,京东今日发布声明表示,经初步判断,该数据源于2013年Struts 2的安全漏洞问题。

“一本财经”昨日发布文章《京东数据疑似外泄:超过12个G,涉及数千万用户》,称最近黑市上有一来自京东的12G数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。

京东回应数据外泄传闻:数据源自 3 年前的漏洞

京东声明中表示,“一本财经”昨日发布文章《京东数据疑似外泄:超过12个G,涉及数千万用户》,称最近黑市上有一12G的数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。

京东表示,经其信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,在Struts 2的安全问题发生后,迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户也对账号进行了安全升级。京东明确提出,确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

京东建议在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启 手机 验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

以下为京东声明全文:

京东回应数据外泄传闻:数据源自 3 年前的漏洞

随意打赏

京东数据分析京东大数据京东漏洞
提交建议
微信扫一扫,分享给好友吧。