早報(bào)記者 莊春暉
網(wǎng)絡(luò)密碼泄露風(fēng)潮卷向電子商務(wù)網(wǎng)站。12月27日下午,國(guó)內(nèi)網(wǎng)購(gòu)平臺(tái)京東(微博)商城被曝發(fā)現(xiàn)漏洞,并導(dǎo)致其用戶資料泄露。京東商城對(duì)此不置可否,稱技術(shù)人員仍在對(duì)系統(tǒng)核查。
技術(shù)組織——烏云漏洞報(bào)告平臺(tái)援引一名報(bào)告者的消息稱,有漏洞導(dǎo)致京東商城用戶資料泄露。烏云將漏洞描述為:“京東商城在某些業(yè)務(wù)上存在用戶權(quán)限控制不當(dāng)?shù)穆┒,?dǎo)致任意用戶登錄系統(tǒng)后,都可以正常訪問(wèn)到所有用戶的信息,包括:姓名、地址、電話、E-mail等。”
烏云稱,京東商城已對(duì)此有所覺察,回應(yīng)稱危害等級(jí)為中,漏洞評(píng)級(jí)為10,并且將馬上處理。
然而,京東商城給予早報(bào)記者的回應(yīng)則與前述說(shuō)法大有不同。京東商城信息部副總裁李大學(xué)說(shuō),“截至目前,京東商城沒有對(duì)外證實(shí)過(guò)任何漏洞的存在!
李大學(xué)表示,該公司已組織了技術(shù)人員核查漏洞,“自漏洞被發(fā)布后,我們也一直積極地與該漏洞的發(fā)布者聯(lián)系。”但對(duì)方一直沒有給予回應(yīng)。
有意思的是,就在26日晚間,京東商城CEO劉強(qiáng)東(微博)因日常言論引起網(wǎng)友抨擊,而刪除了自己的所有微博,暗示接下來(lái)一段時(shí)間將謹(jǐn)言慎行,將更多精力投入公司事務(wù)。
此次京東卷入網(wǎng)絡(luò)密碼泄露風(fēng)潮,也沒能將劉強(qiáng)東“激出水面”,平日總愛高談闊論的他若開口,將對(duì)此事如何評(píng)價(jià)呢?人們想問(wèn)。
自21日CSDN的600萬(wàn)用戶密碼遭泄露以來(lái),網(wǎng)絡(luò)密碼泄露事件已持續(xù)將近一周,涉及十?dāng)?shù)家網(wǎng)站的上億用戶,天涯、新浪微博、人人網(wǎng)等均不幸或多或少被涉入其中,多家公司稱已向警方報(bào)案,但無(wú)人宣稱對(duì)此事負(fù)責(zé)。
目前,尚沒有更多用戶報(bào)告自己在京東商城上的信息遭到泄露,但網(wǎng)絡(luò)安全專家還是提醒廣大互聯(lián)網(wǎng)用戶,盡快更改自己在各個(gè)網(wǎng)站的密碼,并進(jìn)行力所能及的安全設(shè)置。