銷(xiāo)客多新聞:有媒體報(bào)道“京東數(shù)據(jù)疑似外泄,數(shù)據(jù)量達(dá)12G”。11日,京東作出回應(yīng),經(jīng)京東信息安全部門(mén)初步判斷,該數(shù)據(jù)源于2013年Struts 2的安全漏洞問(wèn)題,當(dāng)時(shí)國(guó)內(nèi)幾乎所有互聯(lián)網(wǎng)公司及大量銀行、政府機(jī)構(gòu)都受到了影響,導(dǎo)致大量數(shù)據(jù)泄露。

據(jù)了解,Struts是Apache基金會(huì)的一個(gè)開(kāi)源項(xiàng)目,廣泛應(yīng)用于大型互聯(lián)網(wǎng)企業(yè)、政府、金融機(jī)構(gòu)等網(wǎng)站建設(shè),并作為網(wǎng)站開(kāi)發(fā)的底層模板使用。
京東表示,在Struts 2的安全問(wèn)題發(fā)生后,就迅速完成了系統(tǒng)修復(fù),同時(shí)針對(duì)可能存在信息安全風(fēng)險(xiǎn)的用戶(hù)進(jìn)行了安全升級(jí)提示,當(dāng)時(shí)受此影響的絕大部分用戶(hù)都對(duì)自己的賬號(hào)進(jìn)行了安全升級(jí)。但確實(shí)仍有極少部分用戶(hù)并未及時(shí)升級(jí)賬號(hào)安全,依然存在一定風(fēng)險(xiǎn)。
京東建議,用戶(hù)要高度重視信息安全和隱私保護(hù),在涉及到財(cái)產(chǎn)的
電商、支付類(lèi)系統(tǒng)中使用獨(dú)特的用戶(hù)名和登錄密碼,開(kāi)啟手機(jī)驗(yàn)證和支付密碼,并將登錄密碼和支付密碼設(shè)為高強(qiáng)度的復(fù)雜密碼,提高賬戶(hù)安全等級(jí)。
京東還稱(chēng),針對(duì)出現(xiàn)在地下黑色產(chǎn)業(yè)鏈中采用黑客攻擊用戶(hù)賬戶(hù)、盜取用戶(hù)賬號(hào)資產(chǎn)和販賣(mài)用戶(hù)信息等不法行為,京東已與警方建立了長(zhǎng)效的合作機(jī)制,并將聯(lián)合警方進(jìn)行堅(jiān)決的打擊。