京东数据泄露门 京东用户数据外泄( 三 )


仅在2015年一年 , 中国网民因信息泄露问题 , 导致的损失是805亿人民币——这只是对外公开的可查数据 。
实际上 , 因为大数据的崛起 , 各家对数据的渴求度极高 , 加速了黑产数据的流通 。
小编曾经调查黑产链条 , 从事数据买卖中间商 , 多达几万人 , 数据的每一次流转 , 价值上万到百万不等——地下黑市 , 恐怕早已形成万亿级别市场 。
用户的隐私和信息 , 就如此公然成为贩卖品 , 在黑市上肆无忌惮地流动 。数据之痛 , 已让所有人感同身受 。
然而 , 这个问题 , 却不是做好安全工作就能解决的 。除了技术 , 还得防住人性的贪婪 。
以下为京东就数据泄漏事件所作出的声明:
关于有媒体报道京东数据安全问题的声明
昨日 , 有媒体报道《京东数据疑似外泄》 , 经京东信息安全部门依据报道内容初步判断 , 该数据源于2013年Struts 2的安全漏洞问题 , 当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响 , 导致大量数据泄露 。
京东在Struts 2的安全问题发生后 , 就迅速完成了系统修复 , 同时针对可能存在信息安全风险的用户进行了安全升级提示 , 当时受此影响的绝大部分用户都对自己的账号进行了安全升级 。但确实仍有极少部分用户并未及时升级账号安全 , 依然存在一定风险 。
京东在此也强烈建议用户高度重视信息安全和隐私保护 , 在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码 , 开启手机验证和支付密码 , 并将登录密码和支付密码设为高强度的复杂密码 , 提高账户安全等级 。
同时 , 针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为 , 京东已与警方建立了长效的合作机制 , 并将联合警方进行坚决的打击 。
Ps: Struts是Apache基金会的一个开源项目 , 广泛应用于大型互联网企业、政府、金融机构等网站建设 , 并作为网站开发的底层模板使用 。2013年 , 据乌云平台漏洞报告 , Struts 2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容 , 国内几乎所有的互联网企业 , 以及大量国内外银行和政府机构都出现了不同程度的信息泄露 。
本文"京东用户数据外泄,人性贪婪催生的“数据黑产”"为编辑编创,转载请注明出处(224262)


特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。