京东回应12G用户数据泄露的正确解读姿势

简介:
   
    12月10日晚间,京东被媒体爆料有12G的数据遭泄漏,外泄数据包括用户名、密码、邮箱、QQ号、电话号码、身份证等多种信息。该消息被多家媒体转发及朋友圈发酵后引起了广泛关注,致使京东不得不在凌晨,在微信公众号“京东黑板报”上紧急发声明回应。

它的回应全文如下,为了更好地理解这份声明,雷锋网(公众号:雷锋网)编辑在文中加入了括号进行解读。

昨日,有媒体报道《京东数据疑似外泄》,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。

初步判断这不是一则假新闻,但是事情发生得比较早啦,都是3年前发生的,当时不是京东一家躺枪——还有政府和银行。


京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。

放心,这个问题发生后,京东就行动了,所以你们看到的是“旧闻”,没有曝光的那么夸大。


但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

(不过,还是有少量用户信息泄漏,但不怪京东,是用户没有及时升级帐户安全。)


京东在此也强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

(京东是很重视信息安全的!)


同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。

(你们这些黑产,再搞事我就跟警察蜀黍说!)


Ps: Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts 2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。

你们没有搞清楚 Struts 漏洞是什么,再强调一遍,别人也都在用,也几乎都泄漏了!

再啰嗦点评一下:本来朋友圈很多人不不知道,一转发就都知道了。京东应该说下13年数据泄漏后做了哪些事情避免数据泄漏带来的危害,否则最后一定会被说为什么不早告知用户。

最后,昨晚其实雷锋网的编辑同事在京东数据被泄漏这则新闻刊发后,就积极表示要去下载网络流传的 12G 数据包一探真相,结果这份网传的数据包下载下来后是——《侠僧探案传奇》。

也许,这些“珍贵”的数据包目前尚在黑产行业流传,通过公开渠道无法获得。

京东回应12G用户数据泄露的正确解读姿势

  
  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
7月前
|
监控 安全 Linux
什么是基线扫描?
基线扫描(Baseline Scanning)是信息安全领域中的一项基础工作,指的是将一台服务器(本文特指Linux物理机)当作体检对象,逐条对照预先定义好的"最低安全要求"进行核查,发现不符合项并给出修复建议的全过程。这些"最低安全要求"通常以政府法规、行业标准或国际规范的形式发布,如国内的等级保护2.0、关基、关保,以及国际的CIS Benchmark、NIST 800-53、DISA STIG等。基线扫描的核心目的在于"提前发现配置隐患、满足合规要求、降低安全事故概率"。 与漏洞扫描关注"代码缺陷"不同,基线扫描更关注"配置错误"。漏洞扫描侧重发现软件中存在的可被利用的漏洞(CVE、P
548 2
|
传感器 人工智能 物联网
HarmonyOS NEXT~鸿蒙操作系统功耗优化特性深度解析
本文深入解析了华为鸿蒙(HarmonyOS)操作系统的功耗优化特性,涵盖低功耗设计原理、核心技术及实际应用效果。通过与Android对比,展现其在待机功耗、CPU调度效率和内存占用上的优势。文章重点阐述分布式任务调度、微内核架构及智能感知技术,并针对智能穿戴、物联网和智能手机等场景优化进行分析,同时为开发者提供优化建议。未来,鸿蒙将探索AI预测性管理等新技术,进一步提升能效表现。
2549 30
|
6月前
|
人工智能 数据可视化 搜索推荐
构建AI智能体:七十四、探索AI新纪元:扣子平台让想法到智能应用的极简之旅
摘要:扣子平台通过低代码可视化方式大幅降低AI应用开发门槛,让用户无需编码即可创建个性化智能体。本文以构建"新闻问答助手"为例,演示了从创建智能体、配置新闻搜索插件到优化提示词的全过程。平台提供工作流、插件库和知识库三大核心功能,支持15分钟内完成基础型AI助手开发并发布至豆包等平台。该方案既适合技术新手快速上手,也能满足专业人士构建复杂自动化任务的需求,标志着AI开发进入高效便捷的新阶段。
2071 4
|
11月前
|
弹性计算 网络协议 安全
【转】如何配置服务器的端口映射?
本文详解端口映射原理及配置方法,涵盖家庭、企业与云环境,包含静态、动态与双向映射类型,并提供常见问题解决方案。
2313 6
|
人工智能 Linux iOS开发
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
949 12
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
存储 监控 安全
中间件 安全问题
【7月更文挑战第14天】
445 2
|
运维 监控 安全
中间件应用管理
有效管理中间件应用涉及需求分析、选型集成、配置管理、部署监控、安全管理、性能优化、容量规划、版本管理、文档支持和持续改进。关注稳定性、安全、性能和可扩展性,通过监控预警、安全加固、性能调优等手段确保应用顺畅运行,并根据业务变化持续优化。
398 6
|
应用服务中间件 API nginx
简单配置nginx反向代理,实现跨域请求
简单配置nginx去做反向代理,实现跨域请求 简单介绍nginx的nginx.conf最核心的配置,去做反向代理,实现跨域请求。 更多详细配置,参考nginx官方文档 先介绍几个nginx命令 打开nginx.
7872 0
|
SQL 搜索推荐 关系型数据库
Windows 系统彻底卸载 SQL Server 通用方法
Windows 系统彻底卸载 SQL Server 通用方法
2831 0
Windows 系统彻底卸载 SQL Server 通用方法