免费午夜成人片_无码中字出轨中文人妻中文中_国产精品人妻_国产精品无码av无码_内射白嫩少妇超碰_午夜爽爽爽男女免费观看hd

京東商城曝安全漏洞 用戶住址電話或“裸奔”

京東商城曝安全漏洞 用戶住址電話均“裸奔”?

每日經(jīng)濟新聞(微博)記者 謝曉萍 發(fā)自北京

互聯(lián)網(wǎng)用戶資料大規(guī)模泄露事件繼續(xù)發(fā)酵。繼人人網(wǎng)、天涯社區(qū)等社區(qū)類網(wǎng)站用戶信息被公布之后,昨日(12月27日),電子商務網(wǎng)站京東商城也被指存在安全漏洞。

京東商城被指存安全漏洞

據(jù)國內(nèi)安全問題反饋平臺wooyun(烏云)稱,京東商城存在用戶權(quán)限控制不當漏洞,會導致用戶資料完全泄漏,易被第三方獲取。據(jù)烏云漏洞報告平臺官方微博顯示,該平臺為一個位于廠商和安全研究者之間的安全問題反饋平臺。

根據(jù)wooyun平臺上的漏洞描述顯示,京東商城在某些業(yè)務上存在用戶權(quán)限控制不當?shù)穆┒矗瑢е氯我庥脩舻卿浵到y(tǒng)后,都可以正常訪問到所有用戶的信息,包括:姓名、地址、電話、Email等。

就在京東商城被指存在安全漏洞之后,有用戶反映,其在京東商城的賬戶被京東商城告知已經(jīng)不存在,多次使用注冊郵箱登錄均顯示無此用戶。目前并不知道具體原因以及有多少用戶存在上述情況。京東商城方面也未對此發(fā)表任何言論。

針對信息漏洞,京東商城信息部副總裁李大學向記者回應稱:截至目前,公司沒有對外證實任何漏洞的存在。公司本著對用戶負責的態(tài)度,正在核查漏洞。自漏洞發(fā)布之后,公司正積極地與漏洞的發(fā)布者聯(lián)系,期望建立一個安全的網(wǎng)購環(huán)境。

當當網(wǎng)也曾陷“泄露門”

事實上,京東商城并非第一家被指存在安全漏洞的電子商務網(wǎng)站,今年11月,京東商城的競爭對手當當網(wǎng)也被wooyun爆出由于設計缺陷可導致用戶資料泄露。

烏云此前針對當當網(wǎng)漏洞發(fā)布的報告描述,用戶只要在登錄后,按步驟修改特定的網(wǎng)址就可得到全部當當網(wǎng)收件人的地址、姓名及聯(lián)系方式,報告者在詳情描述中稱漏洞是由于“某處設計不當,不能過于詳細,太容易發(fā)現(xiàn)了”。

網(wǎng)絡安全組織TitleOWAS成員殷先生對《每日經(jīng)濟新聞》記者表示,當當網(wǎng)和京東商城對這一問題屬于代碼設計的漏洞問題導致用戶信息存在被泄露的風險。

“程序員在代碼設計中往往認為所有的數(shù)據(jù)對于他而言是透明的,而忘記了針對普通用戶需要在代碼上設置更加嚴格的限制。”殷先生表示,上述操作就導致了一個普通的用戶或許可以通過某種特定代碼獲知其他用戶的信息,從而導致信息外泄。不過,殷先生表示,這種信息的獲取需要一定的技術知識。

而對于上述漏洞,業(yè)內(nèi)專家表示,就跟微軟的安全漏洞一樣,只需要打上補丁就可以修復,并不會造成用戶信息的泄露,不過,如果程序員不及時修補漏洞的話,則可能造成大規(guī)模的信息外泄。

法律專家趙占領表示,目前,《中華人民共和國侵權(quán)責任法》明確保護公民的隱私權(quán),《刑法》也規(guī)定了泄露個人信息可能要承擔刑事責任,用戶可以通過民事、刑事途徑維權(quán),但關鍵是證據(jù)比較難收集。

趙占領認為,網(wǎng)絡漏洞的監(jiān)控與管理仍需靠電商的自覺,據(jù)他透露,目前工信部正在牽頭制定關于個人信息保護的首個國家標準,目前該標準還沒頒布。

網(wǎng)易郵箱存后門說法被否認

值得一提的是,昨日,烏云在微博上爆料,網(wǎng)易163郵箱在找回密碼頁面莫名綁定陌生的QQ號碼,懷疑163郵箱賬號被大面積種植后門。隨后有網(wǎng)友表示已經(jīng)中招,懷疑為被攻擊。

對此,網(wǎng)易公司表示,目前出現(xiàn)的涉及網(wǎng)易郵箱被種植后門的說法為謠言。網(wǎng)易當前的系統(tǒng)程序一切正常,沒有后臺漏洞,賬號信息也沒有出現(xiàn)泄露情況。網(wǎng)易對于發(fā)布未經(jīng)證實的謠言的行為表示遺憾和譴責。

網(wǎng)易相關人士指出,目前網(wǎng)易通行證8億注冊用戶及4.3億網(wǎng)易郵箱用戶信息經(jīng)過加密保存,是安全和無法破解的。網(wǎng)易用戶還可以選擇將軍令、密保卡、電話密保、手機密保等密保措施保障自身的信息安全。截至目前已經(jīng)有2000萬網(wǎng)易用戶選擇了將軍令保障信息安全,另外有4000萬用戶選擇了密保卡。

(謝曉萍)

已有440000條與京東商城相關的微博 參與討論
 

相關新聞:

 
贊助商鏈接
請自覺遵守互聯(lián)網(wǎng)相關的政策法規(guī),嚴禁發(fā)布色情、暴力、反動的言論。
用戶名: 密碼: 驗證碼:

新 聞

推薦排行熱點
  1. 1安信地板3種產(chǎn)品被檢不合格 表示將立即整改
  2. 2蘇泊爾產(chǎn)品信任度大幅下降 2012年表現(xiàn)不會很
  3. 3國產(chǎn)奶粉苦撐兩年首次提價 稱不漲價生存成問
  4. 4光明新鮮屋牛奶月內(nèi)漲價 其他品牌暫不跟進
  5. 5婚戀網(wǎng)站“三托四騙”泛濫 實名制或成治騙良
  6. 6安信董事長承認三項指標不合格 稱將負責到底
  7. 7“真假喬丹”引發(fā)名人搶注爭論
  8. 8壓歲錢坐地起價 網(wǎng)友戲稱春節(jié)簡直是春劫
  9. 9山寨版春晚禮服網(wǎng)上熱銷
  10. 10圓通等多家快遞公司半歇業(yè) 部分開業(yè)公司加收
  1. 1中國質(zhì)量萬里行發(fā)布警示:警惕ABCD農(nóng)業(yè)投資項
  2. 2ABCD財富網(wǎng)上市被指天方夜譚 投資恐落空
  3. 3達芬奇家居“造假門”始末
  4. 4尿毒癥父親寫給兒子的五封信
  5. 5關于諾基亞N97屏幕失靈的問題解決方案
  6. 6網(wǎng)友再曬三亞飯店宰客賬單 7個菜要價9746元
  7. 7元宵后生豬跌價兩成 零售肉價仍然堅挺
  8. 8蒙牛純牛奶檢出強致癌物 稱未銷售不涉及召回
  9. 9北京遠洋地產(chǎn)保溫材料違規(guī) 遭業(yè)主集體維權(quán)
  10. 10網(wǎng)曝萬科全裝修房大量使用安信品牌劣質(zhì)毒地板
  1. 1京東“刪單門”引發(fā)用戶投訴 IP判斷“經(jīng)銷商
  2. 2福克斯熄火升級問題頻現(xiàn) 成車主心病
  3. 312月投訴報告:網(wǎng)絡團購假詐問題集中爆發(fā)
  4. 4北京為降低PM2.5勸返1850輛違法大貨車
  5. 5小米手機質(zhì)量遭消費者質(zhì)疑
  6. 6榮威350變速箱異響困擾用戶
  7. 7網(wǎng)友質(zhì)疑同悅“主動服務”出招防銹得不到回應
  8. 8中國質(zhì)量萬里行消費警示
  9. 9溫州信貸危機折射實體經(jīng)濟困局
  10. 10調(diào)查山西老陳醋 還原勾兌門真相
中國質(zhì)量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務 | 服務聲明 | 招聘信息
Copyright © 2002 - 2012 京ICP備1200455號
主站蜘蛛池模板: 狼友av免费永久网站 | 国产成人综合日韩精品无码 | 久久精品国产99久久丝袜 | 操韩国美女 | H精品动漫在线无码播放 | 一区二区三区内射美女毛片 | 青草草在线视频永久免费 | 巨熟乳波霸若妻在线播放 | 性色欲情网站 | 国产一区二区在线在线 | 国产午夜鲁丝片AV无码免费 | 天堂网资源WWW | 亚洲成A∨人片在无码2023 | 成年美女黄网站色大片免费软件看 | 大地资源在线视频在线观看 | 美女露100%奶头无遮挡 | 黄色免费福利视频 | 国产乱色精品成人免费视频 | 中文人妻无码一区二区三区信息 | 国产欧美日韩在线在线播放 | 欲求不满的哺乳期人妻 | 久久夜亚洲 | 国产成人综合久久免费 | 呦系列视频一区二区三区 | 欧美高潮一区 | 美女视频免费是黄的网站 | 2021久久超碰国产精品最新 | 日本熟妇洗澡videos | 亚洲AV无码乱码在线观看野外 | 久久久久久无码精品无码国产人妻丝瓜 | 丰满年轻岳欲乱中文字幕 | 日本少妇高潮喷水XXXXXXX | 久久久亚洲欧洲日产国码606 | 亚洲男人AV香蕉爽爽爽爽 | 肉体XXXX裸体137大胆摄影 | 亚欧无码AV在线观看 | 永久免费的啪啪网站免费观看 | 亚洲国产国语自产精品 | 亚洲欧美激情在线 | 又黄又湿又免费视频 | freexxxx性特大另类 |