精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

京東被指安全漏洞致用戶資料泄漏

責任編輯:FLORA

2011-12-29 08:27:56

摘自:上海商報

繼CSDN、天涯社區等網站用戶信息被公布遭到證實之后,電子商務網站京東商城也被指存在安全漏洞,漏洞則會導致用戶資料泄漏。

繼CSDN、天涯社區等網站用戶信息被公布遭到證實之后,電子商務網站京東商城也被指存在安全漏洞,漏洞則會導致用戶資料泄漏。截至目前,對于被曝用戶信息泄露,人人網、多玩等眾多“榜上有名”的互聯網公司均談及色變,矢口否認泄漏消息。甚至,部分被曝的公司在事件將近一周之后都沒有一個官方說明和回應。

據國內安全問題反饋平臺wooyun(烏云)描述稱,京東商城在某些業務上存在用戶權限控制不當的漏洞,導致用任意用戶登錄系統后,都可以正常訪問到所有用戶的信息,包括:姓名、地址、電話、Email等。這種存在用戶權限控制不當漏洞,則會導致用戶資料完全泄漏,易被第三方獲取。

與之前多個網站被曝平臺上用戶信息遭外泄有所不同的是,京東商城此次只是涉及存有漏洞,該漏洞容易導致安全問題。迄今為止,也沒有網友表示過自己的京東信息遭泄漏。但是一如其他網站一樣,京東商城也否認了漏洞一說,只是表示仍舊在排查中。

根據瑞星互聯網攻防實驗室對整個事件的追蹤分析,可以肯定的是,之前出現泄漏事故的廠商,問題都出在服務器端。而目前已知泄漏的賬號密碼均為媒體、社區類,并未包括利用價值較高的支付密碼、網銀密碼或者微博密碼等,用戶在修改密碼之后,不必過度恐慌。

只是,目前或實或虛的泄漏一事,多數互聯網企業在應對時均很低調,并不愿意過多談及。瑞星安全專家表示,盡管目前泄漏的僅是不太具有利用價值的密碼,但如果將來出現SNS網站密碼泄漏、電商網站密碼泄漏,其可能帶來的損失將大大超出CSDN網站的密碼泄漏。

金山網絡安全工程師李鐵軍表示,目前潘多拉盒子剛剛被打開,后續還會產生什么樣的危害仍難估計。“不少網民在多個網站是"一碼通行",比如天涯論壇、人人網、新浪微博等使用的是同一個賬號和密碼,一旦賬號信息被泄漏,其個人隱私、社交網絡信息相當于全部曝光。”更有甚者,可能連網上支付賬戶都可能被盜取,或者面臨各種網上欺詐,后果不堪設想。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 阳江市| 滦南县| 和硕县| 新平| 广灵县| 贡觉县| 和顺县| 建始县| 溆浦县| 黄冈市| 建瓯市| 谷城县| 万载县| 二连浩特市| 龙门县| 北碚区| 泗阳县| 凤冈县| 务川| 余姚市| 盐池县| 青州市| 美姑县| 岱山县| 云梦县| 延川县| 德令哈市| 东阳市| 德惠市| 韶山市| 林周县| 景谷| 宕昌县| 伊吾县| 湖北省| 侯马市| 新乡县| 康定县| 天峻县| 新源县| 普陀区|