国产青年男男GV,亚洲人成网站18禁止,手机永久无码国产AV毛片,中文天堂在线www

京東商城曝安全漏洞 用戶住址電話或“裸奔”

京東商城曝安全漏洞 用戶住址電話均“裸奔”?

每日經(jīng)濟(jì)新聞(微博)記者 謝曉萍 發(fā)自北京

互聯(lián)網(wǎng)用戶資料大規(guī)模泄露事件繼續(xù)發(fā)酵。繼人人網(wǎng)、天涯社區(qū)等社區(qū)類網(wǎng)站用戶信息被公布之后,昨日(12月27日),電子商務(wù)網(wǎng)站京東商城也被指存在安全漏洞。

京東商城被指存安全漏洞

據(jù)國內(nèi)安全問題反饋平臺wooyun(烏云)稱,京東商城存在用戶權(quán)限控制不當(dāng)漏洞,會導(dǎo)致用戶資料完全泄漏,易被第三方獲取。據(jù)烏云漏洞報告平臺官方微博顯示,該平臺為一個位于廠商和安全研究者之間的安全問題反饋平臺。

根據(jù)wooyun平臺上的漏洞描述顯示,京東商城在某些業(yè)務(wù)上存在用戶權(quán)限控制不當(dāng)?shù)穆┒,?dǎo)致任意用戶登錄系統(tǒng)后,都可以正常訪問到所有用戶的信息,包括:姓名、地址、電話、Email等。

就在京東商城被指存在安全漏洞之后,有用戶反映,其在京東商城的賬戶被京東商城告知已經(jīng)不存在,多次使用注冊郵箱登錄均顯示無此用戶。目前并不知道具體原因以及有多少用戶存在上述情況。京東商城方面也未對此發(fā)表任何言論。

針對信息漏洞,京東商城信息部副總裁李大學(xué)向記者回應(yīng)稱:截至目前,公司沒有對外證實任何漏洞的存在。公司本著對用戶負(fù)責(zé)的態(tài)度,正在核查漏洞。自漏洞發(fā)布之后,公司正積極地與漏洞的發(fā)布者聯(lián)系,期望建立一個安全的網(wǎng)購環(huán)境。

當(dāng)當(dāng)網(wǎng)也曾陷“泄露門”

事實上,京東商城并非第一家被指存在安全漏洞的電子商務(wù)網(wǎng)站,今年11月,京東商城的競爭對手當(dāng)當(dāng)網(wǎng)也被wooyun爆出由于設(shè)計缺陷可導(dǎo)致用戶資料泄露。

烏云此前針對當(dāng)當(dāng)網(wǎng)漏洞發(fā)布的報告描述,用戶只要在登錄后,按步驟修改特定的網(wǎng)址就可得到全部當(dāng)當(dāng)網(wǎng)收件人的地址、姓名及聯(lián)系方式,報告者在詳情描述中稱漏洞是由于“某處設(shè)計不當(dāng),不能過于詳細(xì),太容易發(fā)現(xiàn)了”。

網(wǎng)絡(luò)安全組織TitleOWAS成員殷先生對《每日經(jīng)濟(jì)新聞》記者表示,當(dāng)當(dāng)網(wǎng)和京東商城對這一問題屬于代碼設(shè)計的漏洞問題導(dǎo)致用戶信息存在被泄露的風(fēng)險。

“程序員在代碼設(shè)計中往往認(rèn)為所有的數(shù)據(jù)對于他而言是透明的,而忘記了針對普通用戶需要在代碼上設(shè)置更加嚴(yán)格的限制。”殷先生表示,上述操作就導(dǎo)致了一個普通的用戶或許可以通過某種特定代碼獲知其他用戶的信息,從而導(dǎo)致信息外泄。不過,殷先生表示,這種信息的獲取需要一定的技術(shù)知識。

而對于上述漏洞,業(yè)內(nèi)專家表示,就跟微軟的安全漏洞一樣,只需要打上補(bǔ)丁就可以修復(fù),并不會造成用戶信息的泄露,不過,如果程序員不及時修補(bǔ)漏洞的話,則可能造成大規(guī)模的信息外泄。

法律專家趙占領(lǐng)表示,目前,《中華人民共和國侵權(quán)責(zé)任法》明確保護(hù)公民的隱私權(quán),《刑法》也規(guī)定了泄露個人信息可能要承擔(dān)刑事責(zé)任,用戶可以通過民事、刑事途徑維權(quán),但關(guān)鍵是證據(jù)比較難收集。

趙占領(lǐng)認(rèn)為,網(wǎng)絡(luò)漏洞的監(jiān)控與管理仍需靠電商的自覺,據(jù)他透露,目前工信部正在牽頭制定關(guān)于個人信息保護(hù)的首個國家標(biāo)準(zhǔn),目前該標(biāo)準(zhǔn)還沒頒布。

網(wǎng)易郵箱存后門說法被否認(rèn)

值得一提的是,昨日,烏云在微博上爆料,網(wǎng)易163郵箱在找回密碼頁面莫名綁定陌生的QQ號碼,懷疑163郵箱賬號被大面積種植后門。隨后有網(wǎng)友表示已經(jīng)中招,懷疑為被攻擊。

對此,網(wǎng)易公司表示,目前出現(xiàn)的涉及網(wǎng)易郵箱被種植后門的說法為謠言。網(wǎng)易當(dāng)前的系統(tǒng)程序一切正常,沒有后臺漏洞,賬號信息也沒有出現(xiàn)泄露情況。網(wǎng)易對于發(fā)布未經(jīng)證實的謠言的行為表示遺憾和譴責(zé)。

網(wǎng)易相關(guān)人士指出,目前網(wǎng)易通行證8億注冊用戶及4.3億網(wǎng)易郵箱用戶信息經(jīng)過加密保存,是安全和無法破解的。網(wǎng)易用戶還可以選擇將軍令、密?ā㈦娫捗鼙、手機(jī)密保等密保措施保障自身的信息安全。截至目前已經(jīng)有2000萬網(wǎng)易用戶選擇了將軍令保障信息安全,另外有4000萬用戶選擇了密保卡。

(謝曉萍)

已有440000條與京東商城相關(guān)的微博 參與討論
 

相關(guān)新聞:

 
贊助商鏈接
請自覺遵守互聯(lián)網(wǎng)相關(guān)的政策法規(guī),嚴(yán)禁發(fā)布色情、暴力、反動的言論。
用戶名: 密碼: 驗證碼:

新 聞

推薦排行熱點
  1. 1安信地板3種產(chǎn)品被檢不合格 表示將立即整改
  2. 2蘇泊爾產(chǎn)品信任度大幅下降 2012年表現(xiàn)不會很
  3. 3國產(chǎn)奶粉苦撐兩年首次提價 稱不漲價生存成問
  4. 4光明新鮮屋牛奶月內(nèi)漲價 其他品牌暫不跟進(jìn)
  5. 5婚戀網(wǎng)站“三托四騙”泛濫 實名制或成治騙良
  6. 6安信董事長承認(rèn)三項指標(biāo)不合格 稱將負(fù)責(zé)到底
  7. 7“真假喬丹”引發(fā)名人搶注爭論
  8. 8壓歲錢坐地起價 網(wǎng)友戲稱春節(jié)簡直是春劫
  9. 9山寨版春晚禮服網(wǎng)上熱銷
  10. 10圓通等多家快遞公司半歇業(yè) 部分開業(yè)公司加收
  1. 1中國質(zhì)量萬里行發(fā)布警示:警惕ABCD農(nóng)業(yè)投資項
  2. 2ABCD財富網(wǎng)上市被指天方夜譚 投資恐落空
  3. 3達(dá)芬奇家居“造假門”始末
  4. 4尿毒癥父親寫給兒子的五封信
  5. 5關(guān)于諾基亞N97屏幕失靈的問題解決方案
  6. 6網(wǎng)友再曬三亞飯店宰客賬單 7個菜要價9746元
  7. 7元宵后生豬跌價兩成 零售肉價仍然堅挺
  8. 8蒙牛純牛奶檢出強(qiáng)致癌物 稱未銷售不涉及召回
  9. 9北京遠(yuǎn)洋地產(chǎn)保溫材料違規(guī) 遭業(yè)主集體維權(quán)
  10. 10網(wǎng)曝萬科全裝修房大量使用安信品牌劣質(zhì)毒地板
  1. 1京東“刪單門”引發(fā)用戶投訴 IP判斷“經(jīng)銷商
  2. 2福克斯熄火升級問題頻現(xiàn) 成車主心病
  3. 312月投訴報告:網(wǎng)絡(luò)團(tuán)購假詐問題集中爆發(fā)
  4. 4北京為降低PM2.5勸返1850輛違法大貨車
  5. 5小米手機(jī)質(zhì)量遭消費者質(zhì)疑
  6. 6榮威350變速箱異響困擾用戶
  7. 7網(wǎng)友質(zhì)疑同悅“主動服務(wù)”出招防銹得不到回應(yīng)
  8. 8中國質(zhì)量萬里行消費警示
  9. 9溫州信貸危機(jī)折射實體經(jīng)濟(jì)困局
  10. 10調(diào)查山西老陳醋 還原勾兌門真相
中國質(zhì)量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務(wù) | 服務(wù)聲明 | 招聘信息
Copyright © 2002 - 2012 京ICP備1200455號