行业动态

京东回应数千万用户信息泄露:2013年的安全漏洞

来源:聚铭网络    发布时间:2016-12-12    浏览次数:
 

信息来源:企业网

日前,有媒体报道称,京东数千万用户信息疑似外泄,超过一个12G的数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。而黑市买卖双方皆称,“这些数据来自京东。”今日,京东就此事发出声明称。这些数据源于2013年Struts2的安全漏洞问题。

据了解,Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。

京东表示,在Struts2的安全问题发生后,就已经迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

 
 

上一篇:雅虎邮箱存储型XSS漏洞,黑客能看任何人的邮件

下一篇:2016年12月12日 聚铭安全速递