国产精品久AAAAA片_蜜桃网站免费_欧美成人精品三级网站_黄色影院就爱大片网_中文字幕日韩高清2024_一级影片在线观看

京東商城曝安全漏洞 用戶住址電話或“裸奔”

京東商城曝安全漏洞 用戶住址電話均“裸奔”?

每日經(jīng)濟新聞(微博)記者 謝曉萍 發(fā)自北京

互聯(lián)網(wǎng)用戶資料大規(guī)模泄露事件繼續(xù)發(fā)酵。繼人人網(wǎng)、天涯社區(qū)等社區(qū)類網(wǎng)站用戶信息被公布之后,昨日(12月27日),電子商務網(wǎng)站京東商城也被指存在安全漏洞。

京東商城被指存安全漏洞

據(jù)國內(nèi)安全問題反饋平臺wooyun(烏云)稱,京東商城存在用戶權(quán)限控制不當漏洞,會導致用戶資料完全泄漏,易被第三方獲取。據(jù)烏云漏洞報告平臺官方微博顯示,該平臺為一個位于廠商和安全研究者之間的安全問題反饋平臺。

根據(jù)wooyun平臺上的漏洞描述顯示,京東商城在某些業(yè)務上存在用戶權(quán)限控制不當?shù)穆┒矗瑢е氯我庥脩舻卿浵到y(tǒng)后,都可以正常訪問到所有用戶的信息,包括:姓名、地址、電話、Email等。

就在京東商城被指存在安全漏洞之后,有用戶反映,其在京東商城的賬戶被京東商城告知已經(jīng)不存在,多次使用注冊郵箱登錄均顯示無此用戶。目前并不知道具體原因以及有多少用戶存在上述情況。京東商城方面也未對此發(fā)表任何言論。

針對信息漏洞,京東商城信息部副總裁李大學向記者回應稱:截至目前,公司沒有對外證實任何漏洞的存在。公司本著對用戶負責的態(tài)度,正在核查漏洞。自漏洞發(fā)布之后,公司正積極地與漏洞的發(fā)布者聯(lián)系,期望建立一個安全的網(wǎng)購環(huán)境。

當當網(wǎng)也曾陷“泄露門”

事實上,京東商城并非第一家被指存在安全漏洞的電子商務網(wǎng)站,今年11月,京東商城的競爭對手當當網(wǎng)也被wooyun爆出由于設計缺陷可導致用戶資料泄露。

烏云此前針對當當網(wǎng)漏洞發(fā)布的報告描述,用戶只要在登錄后,按步驟修改特定的網(wǎng)址就可得到全部當當網(wǎng)收件人的地址、姓名及聯(lián)系方式,報告者在詳情描述中稱漏洞是由于“某處設計不當,不能過于詳細,太容易發(fā)現(xiàn)了”。

網(wǎng)絡安全組織TitleOWAS成員殷先生對《每日經(jīng)濟新聞》記者表示,當當網(wǎng)和京東商城對這一問題屬于代碼設計的漏洞問題導致用戶信息存在被泄露的風險。

“程序員在代碼設計中往往認為所有的數(shù)據(jù)對于他而言是透明的,而忘記了針對普通用戶需要在代碼上設置更加嚴格的限制。”殷先生表示,上述操作就導致了一個普通的用戶或許可以通過某種特定代碼獲知其他用戶的信息,從而導致信息外泄。不過,殷先生表示,這種信息的獲取需要一定的技術知識。

而對于上述漏洞,業(yè)內(nèi)專家表示,就跟微軟的安全漏洞一樣,只需要打上補丁就可以修復,并不會造成用戶信息的泄露,不過,如果程序員不及時修補漏洞的話,則可能造成大規(guī)模的信息外泄。

法律專家趙占領表示,目前,《中華人民共和國侵權(quán)責任法》明確保護公民的隱私權(quán),《刑法》也規(guī)定了泄露個人信息可能要承擔刑事責任,用戶可以通過民事、刑事途徑維權(quán),但關鍵是證據(jù)比較難收集。

趙占領認為,網(wǎng)絡漏洞的監(jiān)控與管理仍需靠電商的自覺,據(jù)他透露,目前工信部正在牽頭制定關于個人信息保護的首個國家標準,目前該標準還沒頒布。

網(wǎng)易郵箱存后門說法被否認

值得一提的是,昨日,烏云在微博上爆料,網(wǎng)易163郵箱在找回密碼頁面莫名綁定陌生的QQ號碼,懷疑163郵箱賬號被大面積種植后門。隨后有網(wǎng)友表示已經(jīng)中招,懷疑為被攻擊。

對此,網(wǎng)易公司表示,目前出現(xiàn)的涉及網(wǎng)易郵箱被種植后門的說法為謠言。網(wǎng)易當前的系統(tǒng)程序一切正常,沒有后臺漏洞,賬號信息也沒有出現(xiàn)泄露情況。網(wǎng)易對于發(fā)布未經(jīng)證實的謠言的行為表示遺憾和譴責。

網(wǎng)易相關人士指出,目前網(wǎng)易通行證8億注冊用戶及4.3億網(wǎng)易郵箱用戶信息經(jīng)過加密保存,是安全和無法破解的。網(wǎng)易用戶還可以選擇將軍令、密保卡、電話密保、手機密保等密保措施保障自身的信息安全。截至目前已經(jīng)有2000萬網(wǎng)易用戶選擇了將軍令保障信息安全,另外有4000萬用戶選擇了密保卡。

(謝曉萍)

已有440000條與京東商城相關的微博 參與討論
 

相關新聞:

 
贊助商鏈接
請自覺遵守互聯(lián)網(wǎng)相關的政策法規(guī),嚴禁發(fā)布色情、暴力、反動的言論。
用戶名: 密碼: 驗證碼:

新 聞

推薦排行熱點
  1. 1安信地板3種產(chǎn)品被檢不合格 表示將立即整改
  2. 2蘇泊爾產(chǎn)品信任度大幅下降 2012年表現(xiàn)不會很
  3. 3國產(chǎn)奶粉苦撐兩年首次提價 稱不漲價生存成問
  4. 4光明新鮮屋牛奶月內(nèi)漲價 其他品牌暫不跟進
  5. 5婚戀網(wǎng)站“三托四騙”泛濫 實名制或成治騙良
  6. 6安信董事長承認三項指標不合格 稱將負責到底
  7. 7“真假喬丹”引發(fā)名人搶注爭論
  8. 8壓歲錢坐地起價 網(wǎng)友戲稱春節(jié)簡直是春劫
  9. 9山寨版春晚禮服網(wǎng)上熱銷
  10. 10圓通等多家快遞公司半歇業(yè) 部分開業(yè)公司加收
  1. 1中國質(zhì)量萬里行發(fā)布警示:警惕ABCD農(nóng)業(yè)投資項
  2. 2ABCD財富網(wǎng)上市被指天方夜譚 投資恐落空
  3. 3達芬奇家居“造假門”始末
  4. 4尿毒癥父親寫給兒子的五封信
  5. 5關于諾基亞N97屏幕失靈的問題解決方案
  6. 6網(wǎng)友再曬三亞飯店宰客賬單 7個菜要價9746元
  7. 7元宵后生豬跌價兩成 零售肉價仍然堅挺
  8. 8蒙牛純牛奶檢出強致癌物 稱未銷售不涉及召回
  9. 9北京遠洋地產(chǎn)保溫材料違規(guī) 遭業(yè)主集體維權(quán)
  10. 10網(wǎng)曝萬科全裝修房大量使用安信品牌劣質(zhì)毒地板
  1. 1京東“刪單門”引發(fā)用戶投訴 IP判斷“經(jīng)銷商
  2. 2福克斯熄火升級問題頻現(xiàn) 成車主心病
  3. 312月投訴報告:網(wǎng)絡團購假詐問題集中爆發(fā)
  4. 4北京為降低PM2.5勸返1850輛違法大貨車
  5. 5小米手機質(zhì)量遭消費者質(zhì)疑
  6. 6榮威350變速箱異響困擾用戶
  7. 7網(wǎng)友質(zhì)疑同悅“主動服務”出招防銹得不到回應
  8. 8中國質(zhì)量萬里行消費警示
  9. 9溫州信貸危機折射實體經(jīng)濟困局
  10. 10調(diào)查山西老陳醋 還原勾兌門真相
中國質(zhì)量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務 | 服務聲明 | 招聘信息
Copyright © 2002 - 2012 京ICP備1200455號
主站蜘蛛池模板: 日日噜噜夜夜狠狠久久丁香五月 | 西西人体444WWW大胆无码视频 | 最近免费中文高清在线观看 | 欧美bbwbbwbbwxxxx| 免费无码黄动漫在线观看尤物 | 性一交一乱一色一视频麻豆 | 亚洲欧洲日产国码综合在线 | 无码超乳爆乳中文字幕久久 | 任你干草精品视频免费不卡 | 亚洲中文字幕无码久久精品1 | 亚洲毛片αv无线播放一区 亚洲色大成网站久久久 | 亚洲国产欧美国产综合一区 | 亚洲AV无码专区在线观看成人 | 波多野吉衣免费一区视频 | 亚洲国产精品无码久久一区二区 | 好大好湿好硬顶到了好爽视频 | 影音先锋人妻每日资源站 | av天堂亚洲国产av | 在线国产麻豆 | 少妇做受xxxxⅹ高潮片 | 亚洲乱码日产精品BD在线观看 | 性色AV免费网站 | 国产男小鲜肉同志免费 | 99热这里只有精品国产免费免费 | 欧美精品国产制服第一页 | 又硬又粗进去爽a片免费 | 精品国产乱码久久久久久小说 | 成年女人毛片免费视频播放器 | wwwwxxxx欧美 | 国产人妻精品无码一区街头街头 | 人妻少妇伦在线无码 | 国产亚洲精品久久www | 青青草成人色情视频网 | 极品少妇被猛的白浆直喷白浆 | 欧美人与动ZOZO在线播放 | 少妇被又粗又里进进出出 | 亚洲国产中文在线视频 | 麻豆传媒免费视频 | 自拍私拍 网友真实视频 | 久久亚洲AV成人无码软件 | 国产高清在线观看AV片 |