日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

京東商城存在漏洞 用戶(hù)住址電話疑似裸奔

作者:IT新聞網(wǎng) 來(lái)源:IT新聞網(wǎng) 2011-12-30 06:00:27 閱讀 我要評(píng)論 直達(dá)商品

根據(jù)wooyun平臺(tái)上的漏洞描述顯示,京東商城在某些業(yè)務(wù)上存在用戶(hù)權(quán)限控制不當(dāng)?shù)穆┒,?dǎo)致任意用戶(hù)登錄系統(tǒng)后,都可以正常訪問(wèn)到所有用戶(hù)的信息,包括:姓名、地址、電話、Email等。

互聯(lián)網(wǎng)用戶(hù)資料大規(guī)模泄露事件繼續(xù)發(fā)酵。繼人人網(wǎng)、天涯社區(qū)等社區(qū)類(lèi)網(wǎng)站用戶(hù)信息被公布之后,昨日(12月27日),電子商務(wù)網(wǎng)站京東商城也被指存在安全漏洞。

京東商城被指存安全漏洞

據(jù)國(guó)內(nèi)安全問(wèn)題反饋平臺(tái)wooyun(烏云)稱(chēng),京東商城存在用戶(hù)權(quán)限控制不當(dāng)漏洞,會(huì)導(dǎo)致用戶(hù)資料完全泄漏,易被第三方獲取。據(jù)烏云漏洞報(bào)告平臺(tái)官方微博顯示,該平臺(tái)為一個(gè)位于廠商和安全研究者之間的安全問(wèn)題反饋平臺(tái)。

根據(jù)wooyun平臺(tái)上的漏洞描述顯示,京東商城在某些業(yè)務(wù)上存在用戶(hù)權(quán)限控制不當(dāng)?shù)穆┒,?dǎo)致任意用戶(hù)登錄系統(tǒng)后,都可以正常訪問(wèn)到所有用戶(hù)的信息,包括:姓名、地址、電話、Email等。

就在京東商城被指存在安全漏洞之后,有用戶(hù)反映,其在京東商城的賬戶(hù)被京東商城告知已經(jīng)不存在,多次使用注冊(cè)郵箱登錄均顯示無(wú)此用戶(hù)。目前并不知道具體原因以及有多少用戶(hù)存在上述情況。京東商城方面也未對(duì)此發(fā)表任何言論。

針對(duì)信息漏洞,京東商城信息部副總裁李大學(xué)向記者回應(yīng)稱(chēng):截至目前,公司沒(méi)有對(duì)外證實(shí)任何漏洞的存在。公司本著對(duì)用戶(hù)負(fù)責(zé)的態(tài)度,正在核查漏洞。自漏洞發(fā)布之后,公司正積極地與漏洞的發(fā)布者聯(lián)系,期望建立一個(gè)安全的網(wǎng)購(gòu)環(huán)境。

當(dāng)當(dāng)網(wǎng)也曾陷“泄露門(mén)”

事實(shí)上,京東商城并非第一家被指存在安全漏洞的電子商務(wù)網(wǎng)站,今年11月,京東商城的競(jìng)爭(zhēng)對(duì)手當(dāng)當(dāng)網(wǎng)也被wooyun爆出由于設(shè)計(jì)缺陷可導(dǎo)致用戶(hù)資料泄露。

烏云此前針對(duì)當(dāng)當(dāng)網(wǎng)漏洞發(fā)布的報(bào)告描述,用戶(hù)只要在登錄后,按步驟修改特定的網(wǎng)址就可得到全部當(dāng)當(dāng)網(wǎng)收件人的地址、姓名及聯(lián)系方式,報(bào)告者在詳情描述中稱(chēng)漏洞是由于“某處設(shè)計(jì)不當(dāng),不能過(guò)于詳細(xì),太容易發(fā)現(xiàn)了”。

網(wǎng)絡(luò)安全組織TitleOWAS成員殷先生對(duì)《每日經(jīng)濟(jì)新聞》記者表示,當(dāng)當(dāng)網(wǎng)和京東商城對(duì)這一問(wèn)題屬于代碼設(shè)計(jì)的漏洞問(wèn)題導(dǎo)致用戶(hù)信息存在被泄露的風(fēng)險(xiǎn)。

“程序員在代碼設(shè)計(jì)中往往認(rèn)為所有的數(shù)據(jù)對(duì)于他而言是透明的,而忘記了針對(duì)普通用戶(hù)需要在代碼上設(shè)置更加嚴(yán)格的限制。”殷先生表示,上述操作就導(dǎo)致了一個(gè)普通的用戶(hù)或許可以通過(guò)某種特定代碼獲知其他用戶(hù)的信息,從而導(dǎo)致信息外泄。不過(guò),殷先生表示,這種信息的獲取需要一定的技術(shù)知識(shí)。

而對(duì)于上述漏洞,業(yè)內(nèi)專(zhuān)家表示,就跟微軟的安全漏洞一樣,只需要打上補(bǔ)丁就可以修復(fù),并不會(huì)造成用戶(hù)信息的泄露,不過(guò),如果程序員不及時(shí)修補(bǔ)漏洞的話,則可能造成大規(guī)模的信息外泄。

法律專(zhuān)家趙占領(lǐng)表示,目前,《中華人民共和國(guó)侵權(quán)責(zé)任法》明確保護(hù)公民的隱私權(quán),《刑法》也規(guī)定了泄露個(gè)人信息可能要承擔(dān)刑事責(zé)任,用戶(hù)可以通過(guò)民事、刑事途徑維權(quán),但關(guān)鍵是證據(jù)比較難收集。

趙占領(lǐng)認(rèn)為,網(wǎng)絡(luò)漏洞的監(jiān)控與管理仍需靠電商的自覺(jué),據(jù)他透露,目前工信部正在牽頭制定關(guān)于個(gè)人信息保護(hù)的首個(gè)國(guó)家標(biāo)準(zhǔn),目前該標(biāo)準(zhǔn)還沒(méi)頒布。

網(wǎng)易郵箱存后門(mén)說(shuō)法被否認(rèn)

值得一提的是,昨日,烏云在微博上爆料,網(wǎng)易163郵箱在找回密碼頁(yè)面莫名綁定陌生的QQ號(hào)碼,懷疑163郵箱賬號(hào)被大面積種植后門(mén)。隨后有網(wǎng)友表示已經(jīng)中招,懷疑為被攻擊。

對(duì)此,網(wǎng)易公司表示,目前出現(xiàn)的涉及網(wǎng)易郵箱被種植后門(mén)的說(shuō)法為謠言。網(wǎng)易當(dāng)前的系統(tǒng)程序一切正常,沒(méi)有后臺(tái)漏洞,賬號(hào)信息也沒(méi)有出現(xiàn)泄露情況。網(wǎng)易對(duì)于發(fā)布未經(jīng)證實(shí)的謠言的行為表示遺憾和譴責(zé)。

網(wǎng)易相關(guān)人士指出,目前網(wǎng)易通行證8億注冊(cè)用戶(hù)及4.3億網(wǎng)易郵箱用戶(hù)信息經(jīng)過(guò)加密保存,是安全和無(wú)法破解的。網(wǎng)易用戶(hù)還可以選擇將軍令、密保卡、電話密保、手機(jī)密保等密保措施保障自身的信息安全。截至目前已經(jīng)有2000萬(wàn)網(wǎng)易用戶(hù)選擇了將軍令保障信息安全,另外有4000萬(wàn)用戶(hù)選擇了密?ā


  推薦閱讀

  企業(yè)家論壇力挺淘寶 反對(duì)不良攻擊行為

針對(duì)淘寶商城被攻擊一事,與會(huì)人士說(shuō),這種攻擊是對(duì)市場(chǎng)經(jīng)濟(jì)下企業(yè)可以決定自主行為原則的嚴(yán)重挑戰(zhàn),也是對(duì)企業(yè)家個(gè)人生活的惡性攻擊,必須制止。同時(shí),在市場(chǎng)經(jīng)濟(jì)體系下,產(chǎn)生了一批遵循市場(chǎng)原則和自由競(jìng)爭(zhēng)的企業(yè)家>>>詳細(xì)閱讀


本文標(biāo)題:京東商城存在漏洞 用戶(hù)住址電話疑似裸奔

地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/170674.html

樂(lè)購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類(lèi)媒體與樂(lè)購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶(hù)名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
乌海市| 新余市| 绥宁县| 巨野县| 黔江区| 清涧县| 荥阳市| 达尔| 轮台县| 沙坪坝区| 济源市| 泉州市| 额敏县| 驻马店市| 黑龙江省| 蕉岭县| 孝义市| 图木舒克市| 兰溪市| 噶尔县| 郸城县| 平远县| 凤凰县| 丰台区| 凤冈县| 平凉市| 常德市| 朝阳市| 阿勒泰市| 西城区| 明水县| 天门市| 桂平市| 揭西县| 襄垣县| 齐河县| 郧西县| 綦江县| 都兰县| 秀山| 桃源县|