京东被曝12个G数据遭泄露,官方称源于3年前漏洞问题

综合
2016-12-11 07:44

12月10日晚间,京东被曝数据外泄。

最近,黑市上出现重磅“炸弹”,一个12G的数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。

而黑市买卖双方皆称,这些数据来自京东。

对此,京东12月11日凌晨发布声明称,称该数据源于2013年Struts 2的安全漏洞,已经完成修复。

京东.jpg

京东在声明中表示,在Struts 2的安全问题发生后,京东迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。此外,京东还建议用户开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

(编辑:谢珍)