京东回应12G用户数据泄露的正确解读姿势

简介:
   
    12月10日晚间,京东被媒体爆料有12G的数据遭泄漏,外泄数据包括用户名、密码、邮箱、QQ号、电话号码、身份证等多种信息。该消息被多家媒体转发及朋友圈发酵后引起了广泛关注,致使京东不得不在凌晨,在微信公众号“京东黑板报”上紧急发声明回应。

它的回应全文如下,为了更好地理解这份声明,雷锋网(公众号:雷锋网)编辑在文中加入了括号进行解读。

昨日,有媒体报道《京东数据疑似外泄》,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。

初步判断这不是一则假新闻,但是事情发生得比较早啦,都是3年前发生的,当时不是京东一家躺枪——还有政府和银行。


京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。

放心,这个问题发生后,京东就行动了,所以你们看到的是“旧闻”,没有曝光的那么夸大。


但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

(不过,还是有少量用户信息泄漏,但不怪京东,是用户没有及时升级帐户安全。)


京东在此也强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

(京东是很重视信息安全的!)


同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。

(你们这些黑产,再搞事我就跟警察蜀黍说!)


Ps: Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts 2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。

你们没有搞清楚 Struts 漏洞是什么,再强调一遍,别人也都在用,也几乎都泄漏了!

再啰嗦点评一下:本来朋友圈很多人不不知道,一转发就都知道了。京东应该说下13年数据泄漏后做了哪些事情避免数据泄漏带来的危害,否则最后一定会被说为什么不早告知用户。

最后,昨晚其实雷锋网的编辑同事在京东数据被泄漏这则新闻刊发后,就积极表示要去下载网络流传的 12G 数据包一探真相,结果这份网传的数据包下载下来后是——《侠僧探案传奇》。

也许,这些“珍贵”的数据包目前尚在黑产行业流传,通过公开渠道无法获得。

京东回应12G用户数据泄露的正确解读姿势

  
  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
7月前
|
传感器 人工智能 物联网
HarmonyOS NEXT~鸿蒙操作系统功耗优化特性深度解析
本文深入解析了华为鸿蒙(HarmonyOS)操作系统的功耗优化特性,涵盖低功耗设计原理、核心技术及实际应用效果。通过与Android对比,展现其在待机功耗、CPU调度效率和内存占用上的优势。文章重点阐述分布式任务调度、微内核架构及智能感知技术,并针对智能穿戴、物联网和智能手机等场景优化进行分析,同时为开发者提供优化建议。未来,鸿蒙将探索AI预测性管理等新技术,进一步提升能效表现。
1978 30
|
5月前
|
弹性计算 网络协议 安全
【转】如何配置服务器的端口映射?
本文详解端口映射原理及配置方法,涵盖家庭、企业与云环境,包含静态、动态与双向映射类型,并提供常见问题解决方案。
1650 6
|
数据采集 数据挖掘 数据格式
使用Python进行数据清洗的实用指南
在数据分析的世界里,"垃圾进,垃圾出"这句老话再贴切不过。数据清洗作为数据分析前的关键步骤,直接影响着分析结果的准确性与可靠性。本文将通过浅显易懂的语言和实际代码示例,带你掌握如何使用Python及其强大的库进行数据清洗,从缺失值处理到异常值检测,再到数据格式转换和重复数据删除,让你的数据准备工作变得既高效又专业。
709 2
|
搜索推荐
IDEA中设置背景图片(超详细)
这篇文章提供了在IntelliJ IDEA中设置背景图片的详细步骤,包括安装Background Image Plus插件和调整图片透明度等个性化设置。
IDEA中设置背景图片(超详细)
|
存储 自然语言处理 测试技术
Llama3.1-8B模型中文版!OpenBuddy发布新一代跨语言模型
7月23日,Meta发布了新一代开源模型系列:Llama3.1。其中405B参数的版本刷新了开源模型性能的上限,在多种指标上的测试成绩接近GPT-4等闭源模型的水平,甚至在部分基准测试中展现出来了超越头部闭源模型的潜力。
|
域名解析 网络协议 Linux
在Linux中,我们都知道,dns采用了tcp协议,又采用了udp协议,什么时候采用tcp协议?什么 时候采用udp协议?为什么要这么设计?
在Linux中,我们都知道,dns采用了tcp协议,又采用了udp协议,什么时候采用tcp协议?什么 时候采用udp协议?为什么要这么设计?
|
存储 小程序
微信小程序的轮播图
微信小程序的轮播图
313 0
|
应用服务中间件 API nginx
简单配置nginx反向代理,实现跨域请求
简单配置nginx去做反向代理,实现跨域请求 简单介绍nginx的nginx.conf最核心的配置,去做反向代理,实现跨域请求。 更多详细配置,参考nginx官方文档 先介绍几个nginx命令 打开nginx.
7521 0
|
机器学习/深度学习 定位技术 文件存储
再改YOLO | YOLO-ReT让边缘端也可以实时检测(一)
再改YOLO | YOLO-ReT让边缘端也可以实时检测(一)
372 0
再改YOLO | YOLO-ReT让边缘端也可以实时检测(一)