<strike id="2uuuc"></strike>
<th id="2uuuc"><menu id="2uuuc"></menu></th>
<sup id="2uuuc"></sup>
  • <samp id="2uuuc"><tbody id="2uuuc"></tbody></samp>
    <ul id="2uuuc"><tbody id="2uuuc"></tbody></ul>
    <samp id="2uuuc"><tbody id="2uuuc"></tbody></samp>
    <samp id="2uuuc"><tbody id="2uuuc"></tbody></samp>
  • 每日經(jīng)濟新聞
    頭條

    每經(jīng)網(wǎng)首頁 > 頭條 > 正文

    京東商城曝安全漏洞 用戶住址電話均“裸奔”?

    2011-12-28 01:42:29

    繼人人網(wǎng)、天涯等網(wǎng)站用戶信息被公布之后,昨日電子商務網(wǎng)站京東商城也被指存在安全漏洞。

    每經(jīng)編輯|每經(jīng)記者 謝曉萍 發(fā)自北京    

    Graywatermark.thumb_head

    每經(jīng)記者 謝曉萍 發(fā)自北京

    互聯(lián)網(wǎng)用戶資料大規(guī)模泄露事件繼續(xù)發(fā)酵。繼人人網(wǎng)、天涯社區(qū)等社區(qū)類網(wǎng)站用戶信息被公布之后,昨日(12月27日),電子商務網(wǎng)站京東商城也被指存在安全漏洞。

    京東商城被指存安全漏洞

    據(jù)國內安全問題反饋平臺wooyun(烏云)稱,京東商城存在用戶權限控制不當漏洞,會導致用戶資料完全泄漏,易被第三方獲取。據(jù)烏云漏洞報告平臺官方微博顯示,該平臺為一個位于廠商和安全研究者之間的安全問題反饋平臺。

    根據(jù)wooyun平臺上的漏洞描述顯示,京東商城在某些業(yè)務上存在用戶權限控制不當?shù)穆┒矗瑢е氯我庥脩舻卿浵到y(tǒng)后,都可以正常訪問到所有用戶的信息,包括:姓名、地址、電話、Email等。

    就在京東商城被指存在安全漏洞之后,有用戶反映,其在京東商城的賬戶被京東商城告知已經(jīng)不存在,多次使用注冊郵箱登錄均顯示無此用戶。目前并不知道具體原因以及有多少用戶存在上述情況。京東商城方面也未對此發(fā)表任何言論。

    針對信息漏洞,京東商城信息部副總裁李大學向記者回應稱:截至目前,公司沒有對外證實任何漏洞的存在。公司本著對用戶負責的態(tài)度,正在核查漏洞。自漏洞發(fā)布之后,公司正積極地與漏洞的發(fā)布者聯(lián)系,期望建立一個安全的網(wǎng)購環(huán)境。

    當當網(wǎng)也曾陷“泄露門”

    事實上,京東商城并非第一家被指存在安全漏洞的電子商務網(wǎng)站,今年11月,京東商城的競爭對手當當網(wǎng)也被wooyun爆出由于設計缺陷可導致用戶資料泄露。

    烏云此前針對當當網(wǎng)漏洞發(fā)布的報告描述,用戶只要在登錄后,按步驟修改特定的網(wǎng)址就可得到全部當當網(wǎng)收件人的地址、姓名及聯(lián)系方式,報告者在詳情描述中稱漏洞是由于“某處設計不當,不能過于詳細,太容易發(fā)現(xiàn)了”。

    網(wǎng)絡安全組織TitleOWAS成員殷先生對《每日經(jīng)濟新聞》記者表示,當當網(wǎng)和京東商城對這一問題屬于代碼設計的漏洞問題導致用戶信息存在被泄露的風險。

    “程序員在代碼設計中往往認為所有的數(shù)據(jù)對于他而言是透明的,而忘記了針對普通用戶需要在代碼上設置更加嚴格的限制。”殷先生表示,上述操作就導致了一個普通的用戶或許可以通過某種特定代碼獲知其他用戶的信息,從而導致信息外泄。不過,殷先生表示,這種信息的獲取需要一定的技術知識。

    而對于上述漏洞,業(yè)內專家表示,就跟微軟的安全漏洞一樣,只需要打上補丁就可以修復,并不會造成用戶信息的泄露,不過,如果程序員不及時修補漏洞的話,則可能造成大規(guī)模的信息外泄。

    法律專家趙占領表示,目前,《中華人民共和國侵權責任法》明確保護公民的隱私權,《刑法》也規(guī)定了泄露個人信息可能要承擔刑事責任,用戶可以通過民事、刑事途徑維權,但關鍵是證據(jù)比較難收集。

    趙占領認為,網(wǎng)絡漏洞的監(jiān)控與管理仍需靠電商的自覺,據(jù)他透露,目前工信部正在牽頭制定關于個人信息保護的首個國家標準,目前該標準還沒頒布。

    網(wǎng)易郵箱存后門說法被否認

    值得一提的是,昨日,烏云在微博上爆料,網(wǎng)易163郵箱在找回密碼頁面莫名綁定陌生的QQ號碼,懷疑163郵箱賬號被大面積種植后門。隨后有網(wǎng)友表示已經(jīng)中招,懷疑為被攻擊。

    對此,網(wǎng)易公司表示,目前出現(xiàn)的涉及網(wǎng)易郵箱被種植后門的說法為謠言。網(wǎng)易當前的系統(tǒng)程序一切正常,沒有后臺漏洞,賬號信息也沒有出現(xiàn)泄露情況。網(wǎng)易對于發(fā)布未經(jīng)證實的謠言的行為表示遺憾和譴責。

    網(wǎng)易相關人士指出,目前網(wǎng)易通行證8億注冊用戶及4.3億網(wǎng)易郵箱用戶信息經(jīng)過加密保存,是安全和無法破解的。網(wǎng)易用戶還可以選擇將軍令、密保卡、電話密保、手機密保等密保措施保障自身的信息安全。截至目前已經(jīng)有2000萬網(wǎng)易用戶選擇了將軍令保障信息安全,另外有4000萬用戶選擇了密保卡。

    如需轉載請與《每日經(jīng)濟新聞》報社聯(lián)系。
    未經(jīng)《每日經(jīng)濟新聞》報社授權,嚴禁轉載或鏡像,違者必究。

    讀者熱線:4008890008

    特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。

    歡迎關注每日經(jīng)濟新聞APP

    每經(jīng)經(jīng)濟新聞官方APP

    0

    0

    主站蜘蛛池模板: 无码丰满熟妇一区二区| 成人无码A区在线观看视频| 精品无码一区二区三区在线| AV无码免费永久在线观看| 亚洲AV永久无码精品网站在线观看| 国产精品无码v在线观看| 久久久亚洲精品无码| 天码av无码一区二区三区四区| 亚洲gv猛男gv无码男同短文| 激情无码人妻又粗又大| 日韩午夜福利无码专区a| 国产成人无码A区在线观看视频 | 无码国内精品久久人妻| 成人免费无码精品国产电影| 亚洲av无码一区二区三区不卡| 日韩av无码国产精品| 久久亚洲日韩看片无码| 永久免费av无码网站yy| 精品久久久无码中文字幕| 亚州AV综合色区无码一区| 人妻丰满熟妇岳AV无码区HD| 永久免费av无码入口国语片| 下载天堂国产AV成人无码精品网站 | 人妻无码视频一区二区三区| 免费看无码特级毛片| 国产成人无码专区| 亚洲男人第一无码aⅴ网站| 妖精色AV无码国产在线看| 人妻系列无码专区久久五月天 | 无码精品久久久久久人妻中字| 无码精品A∨在线观看无广告| 中文无码亚洲精品字幕| 免费看又黄又无码的网站| 性无码免费一区二区三区在线 | 久久伊人亚洲AV无码网站| 国产高清无码毛片| 国产精品无码素人福利| 中文字幕av无码不卡免费| 韩日美无码精品无码| 久久精品无码精品免费专区| 久久Av无码精品人妻系列|