视频精品一区二区_国产高清在线观看_久久免费看少妇高潮A片红楼梦_黄色在线免费网站_最近2019中文字幕_九九九九九九精品任你躁

京東商城曝安全漏洞 用戶住址電話或“裸奔”

京東商城曝安全漏洞 用戶住址電話均“裸奔”?

每日經濟新聞(微博)記者 謝曉萍 發(fā)自北京

互聯網用戶資料大規(guī)模泄露事件繼續(xù)發(fā)酵。繼人人網、天涯社區(qū)等社區(qū)類網站用戶信息被公布之后,昨日(12月27日),電子商務網站京東商城也被指存在安全漏洞。

京東商城被指存安全漏洞

據國內安全問題反饋平臺wooyun(烏云)稱,京東商城存在用戶權限控制不當漏洞,會導致用戶資料完全泄漏,易被第三方獲取。據烏云漏洞報告平臺官方微博顯示,該平臺為一個位于廠商和安全研究者之間的安全問題反饋平臺。

根據wooyun平臺上的漏洞描述顯示,京東商城在某些業(yè)務上存在用戶權限控制不當的漏洞,導致任意用戶登錄系統(tǒng)后,都可以正常訪問到所有用戶的信息,包括:姓名、地址、電話、Email等。

就在京東商城被指存在安全漏洞之后,有用戶反映,其在京東商城的賬戶被京東商城告知已經不存在,多次使用注冊郵箱登錄均顯示無此用戶。目前并不知道具體原因以及有多少用戶存在上述情況。京東商城方面也未對此發(fā)表任何言論。

針對信息漏洞,京東商城信息部副總裁李大學向記者回應稱:截至目前,公司沒有對外證實任何漏洞的存在。公司本著對用戶負責的態(tài)度,正在核查漏洞。自漏洞發(fā)布之后,公司正積極地與漏洞的發(fā)布者聯系,期望建立一個安全的網購環(huán)境。

當當網也曾陷“泄露門”

事實上,京東商城并非第一家被指存在安全漏洞的電子商務網站,今年11月,京東商城的競爭對手當當網也被wooyun爆出由于設計缺陷可導致用戶資料泄露。

烏云此前針對當當網漏洞發(fā)布的報告描述,用戶只要在登錄后,按步驟修改特定的網址就可得到全部當當網收件人的地址、姓名及聯系方式,報告者在詳情描述中稱漏洞是由于“某處設計不當,不能過于詳細,太容易發(fā)現了”。

網絡安全組織TitleOWAS成員殷先生對《每日經濟新聞》記者表示,當當網和京東商城對這一問題屬于代碼設計的漏洞問題導致用戶信息存在被泄露的風險。

“程序員在代碼設計中往往認為所有的數據對于他而言是透明的,而忘記了針對普通用戶需要在代碼上設置更加嚴格的限制。”殷先生表示,上述操作就導致了一個普通的用戶或許可以通過某種特定代碼獲知其他用戶的信息,從而導致信息外泄。不過,殷先生表示,這種信息的獲取需要一定的技術知識。

而對于上述漏洞,業(yè)內專家表示,就跟微軟的安全漏洞一樣,只需要打上補丁就可以修復,并不會造成用戶信息的泄露,不過,如果程序員不及時修補漏洞的話,則可能造成大規(guī)模的信息外泄。

法律專家趙占領表示,目前,《中華人民共和國侵權責任法》明確保護公民的隱私權,《刑法》也規(guī)定了泄露個人信息可能要承擔刑事責任,用戶可以通過民事、刑事途徑維權,但關鍵是證據比較難收集。

趙占領認為,網絡漏洞的監(jiān)控與管理仍需靠電商的自覺,據他透露,目前工信部正在牽頭制定關于個人信息保護的首個國家標準,目前該標準還沒頒布。

網易郵箱存后門說法被否認

值得一提的是,昨日,烏云在微博上爆料,網易163郵箱在找回密碼頁面莫名綁定陌生的QQ號碼,懷疑163郵箱賬號被大面積種植后門。隨后有網友表示已經中招,懷疑為被攻擊。

對此,網易公司表示,目前出現的涉及網易郵箱被種植后門的說法為謠言。網易當前的系統(tǒng)程序一切正常,沒有后臺漏洞,賬號信息也沒有出現泄露情況。網易對于發(fā)布未經證實的謠言的行為表示遺憾和譴責。

網易相關人士指出,目前網易通行證8億注冊用戶及4.3億網易郵箱用戶信息經過加密保存,是安全和無法破解的。網易用戶還可以選擇將軍令、密保卡、電話密保、手機密保等密保措施保障自身的信息安全。截至目前已經有2000萬網易用戶選擇了將軍令保障信息安全,另外有4000萬用戶選擇了密保卡。

(謝曉萍)

已有440000條與京東商城相關的微博 參與討論
 

相關新聞:

 
贊助商鏈接
請自覺遵守互聯網相關的政策法規(guī),嚴禁發(fā)布色情、暴力、反動的言論。
用戶名: 密碼: 驗證碼:

新 聞

推薦排行熱點
  1. 1安信地板3種產品被檢不合格 表示將立即整改
  2. 2蘇泊爾產品信任度大幅下降 2012年表現不會很
  3. 3國產奶粉苦撐兩年首次提價 稱不漲價生存成問
  4. 4光明新鮮屋牛奶月內漲價 其他品牌暫不跟進
  5. 5婚戀網站“三托四騙”泛濫 實名制或成治騙良
  6. 6安信董事長承認三項指標不合格 稱將負責到底
  7. 7“真假喬丹”引發(fā)名人搶注爭論
  8. 8壓歲錢坐地起價 網友戲稱春節(jié)簡直是春劫
  9. 9山寨版春晚禮服網上熱銷
  10. 10圓通等多家快遞公司半歇業(yè) 部分開業(yè)公司加收
  1. 1中國質量萬里行發(fā)布警示:警惕ABCD農業(yè)投資項
  2. 2ABCD財富網上市被指天方夜譚 投資恐落空
  3. 3達芬奇家居“造假門”始末
  4. 4尿毒癥父親寫給兒子的五封信
  5. 5關于諾基亞N97屏幕失靈的問題解決方案
  6. 6網友再曬三亞飯店宰客賬單 7個菜要價9746元
  7. 7元宵后生豬跌價兩成 零售肉價仍然堅挺
  8. 8蒙牛純牛奶檢出強致癌物 稱未銷售不涉及召回
  9. 9北京遠洋地產保溫材料違規(guī) 遭業(yè)主集體維權
  10. 10網曝萬科全裝修房大量使用安信品牌劣質毒地板
  1. 1京東“刪單門”引發(fā)用戶投訴 IP判斷“經銷商
  2. 2福克斯熄火升級問題頻現 成車主心病
  3. 312月投訴報告:網絡團購假詐問題集中爆發(fā)
  4. 4北京為降低PM2.5勸返1850輛違法大貨車
  5. 5小米手機質量遭消費者質疑
  6. 6榮威350變速箱異響困擾用戶
  7. 7網友質疑同悅“主動服務”出招防銹得不到回應
  8. 8中國質量萬里行消費警示
  9. 9溫州信貸危機折射實體經濟困局
  10. 10調查山西老陳醋 還原勾兌門真相
中國質量萬里行 | 聯系我們 | 網站地圖 | 廣告服務 | 服務聲明 | 招聘信息
Copyright © 2002 - 2012 京ICP備1200455號
主站蜘蛛池模板: 国产福利一区二区三区视频 | 久久久噜噜噜久久人人看 | 草草影院第一页 | 午夜a级| www.嫩草影院| 五月天我淫我色 | 给我免费播放片观看视频 | 欧美亚洲综合在线观看 | 黄色免费观看视频 | 欧美成本人视频免费播放 | 欧洲成人免费视频 | 66lu国产在线观看 | 四虎精品成人影院在线观看 | 黄色免费在线视频网站 | 麻豆av高清 | 国产精品夜夜春夜夜爽 | gogogo高清免费观看中国 | 亚洲AV无码一区二区三区在线播放 | 18禁网站免费无遮挡无码中文 | 91porny九色白浆 | 午夜精品福利一区二区三区蜜桃 | 野花视频最新免费完整在线观看 | 国产白丝jk捆绑束缚调教视频 | 被多个强壮的黑人灌满精 | 可以直接免费观看的AV网站 | 淫片免费观看 | av在线资源播放 | 国产精品人成A片一区二区 欧美人妖另类hd1080p | 中文字幕伦乱 | 国产aⅴ一区二区三区 | 日木强大喷奶水av片 | 中国国语毛片免费观看视频 | av日韩一区二区三区 | 日韩激情成人 | 内射吃奶嗯嗯视频 | 视频一区视频二区中文字幕 | 亚洲精品一区国产精品 | 蜜芽亚洲AV无码一区二区三区 | 国产九九热 | 色资源AV中文无码先锋 | 国内揄拍国内精品少妇国语 |