????12月10日晚間,有消息稱京東超12G數(shù)據(jù)疑似外泄,涉及數(shù)千萬(wàn)用戶。京東昨日凌晨緊急回應(yīng)稱,該數(shù)據(jù)源于2013年Struts 2的安全漏洞問(wèn)題,京東當(dāng)時(shí)就已完成系統(tǒng)修復(fù)并提示用戶安全升級(jí)。同時(shí),仍有極少部分用戶并未及時(shí)根據(jù)系統(tǒng)提示升級(jí)賬號(hào)安全,依然存在一定風(fēng)險(xiǎn)。
????上周六晚,有自媒體發(fā)文稱一個(gè)12G的數(shù)據(jù)包在黑市上流通,其中包括用戶名、密碼、郵箱、QQ號(hào)、電話號(hào)碼、身份證等多個(gè)維度,并指數(shù)據(jù)來(lái)自京東。昨日凌晨,京東回應(yīng)稱,經(jīng)京東信息安全部門依據(jù)報(bào)道內(nèi)容初步判斷,該數(shù)據(jù)源于2013年Struts 2的安全漏洞問(wèn)題,京東在Struts 2安全問(wèn)題發(fā)生后就迅速完成了系統(tǒng)修復(fù),同時(shí)針對(duì)可能存在信息安全風(fēng)險(xiǎn)的用戶進(jìn)行了安全升級(jí)提示,當(dāng)時(shí)受此影響的絕大部分用戶都對(duì)自己的賬號(hào)進(jìn)行了安全升級(jí)。但確實(shí)仍有極少部分用戶未按提示升級(jí)賬號(hào)安全,存在一定風(fēng)險(xiǎn)。
????對(duì)此,京東強(qiáng)烈建議用戶高度重視信息安全和隱私保護(hù),在涉及到財(cái)產(chǎn)的電商、支付類系統(tǒng)中使用獨(dú)特的用戶名和登錄密碼,開啟手機(jī)驗(yàn)證和支付密碼,并將登錄密碼和支付密碼設(shè)為高強(qiáng)度的復(fù)雜密碼,提高賬戶安全等級(jí)。
????360首席反詐騙專家、獵網(wǎng)平臺(tái)負(fù)責(zé)人裴智勇提醒,用戶應(yīng)該盡量避免支付賬號(hào)、社交賬號(hào)、電商平臺(tái)賬號(hào)、電子郵箱賬號(hào)的密碼相同,這樣才能保證自己的賬號(hào)安全。京東稱,針對(duì)出現(xiàn)在地下黑色產(chǎn)業(yè)鏈中采用黑客攻擊用戶賬戶、盜取用戶賬號(hào)資產(chǎn)和販賣用戶信息等不法行為,京東已與警方建立了長(zhǎng)效的合作機(jī)制,并將聯(lián)合警方進(jìn)行堅(jiān)決打擊。(記者 孫奇茹)