【IT商業新聞網綜合報道】中國互聯網史上最大的泄密事件仍然沒有肇事者現身,而今,似乎愈演愈烈。昨日,國內安全問題反饋平臺烏云上有人稱,京東商城用戶資料外泄,并表示該漏洞已經過京東商城確認。京東商城表示,正在核查漏洞。另外,烏云漏洞報告平臺稱,網易163郵箱賬號被人大面積種植后門,在找回密碼的地方綁定了陌生的QQ號碼,或為被攻擊的后門賬號。
京東商城用戶資料完全泄漏
烏云漏洞報告平臺昨日發布消息稱,京東商城用戶資料完全泄漏,該漏洞已經過京東商城確認。
據烏云平臺描述,該漏洞詳情為"京東商城在某些業務上存在用戶權限控制不當的漏洞,導致用任意用戶登錄系統后,都可以正常訪問到所有用戶的信息,包括:姓名、地址、電話、Email等,"對于該漏洞今天京東已經確認,稱危害等級為中,漏洞評級為10,并且將馬上處理。"
昨晚,京東商城發給媒體方面的聲明稱:"截止目前,京東商城沒有對外證實過任何漏洞的存在。京東商城本著對用戶負責的態度,正在核查漏洞。自漏洞被發布后,我們也一直積極地與該漏洞的發布者聯系,期望能否盡早還用戶一個安全的網購環境。"
網易163郵箱被種后門
昨天下午,烏云漏洞報告平臺稱,網易163郵箱賬號被人大面積種植后門,在找回密碼的地方綁定了陌生的QQ號碼,或為被攻擊的后門賬號。很多網友驗證后表示已經中招,名為"飛火流星"的網友稱,自己的163郵箱已被綁定陌生QQ號,而且改不了,花費5元申訴也沒成功,163客服建議他重新注冊。
昨日,很多網易郵箱用戶收到短信提醒:“經過對網上流傳的泄漏名單進行排查,我們發現您曾經使用網易郵箱注冊過上述網站的帳號。如果您當時注冊帳號時使用的密碼,和您的郵箱密碼相同,請馬上修改您的郵箱密碼,并盡快綁定手機,以免帳號被盜。郵箱密碼盡量和其他密碼區別開來,以保證郵箱安全。”
網絡犯罪偵查難
目前,黑客還未現身,而互聯網企業只能被動挨打,中國網絡法律網首席法律顧問趙占領稱,“個人用戶和公司甚至都沒有辦法起訴黑客,因為你不知道這些人在哪里。”
云計算安全廠商星云融創營銷總監孫大偉認為,從技術的角度來看,網絡犯罪很難查出來。即便查出來,偵查時間也比較長。
安全投入不足1%
中國互聯網持續遭到黑客攻擊與安全投入太少直接相關。一位互聯網行業人士坦言:“目前,中國只有瀏覽量在前100的網站有專業的安全運維人員。”據券商TMT研究部門的調研數據,目前,中國互聯網公司的信息安全支出,在整體IT支出中的比例不到1%,歐美的比例是8%-10%。
推薦閱讀
11月團購銷售額環比增長39%,總交易額迎來下半年最高點。有業內人士表示,目前團購行業的同質化現象太嚴重,缺乏差異化的經營,在未來也團購企業都需要打造自己獨一無二的差異化品牌,團購商家應在創新上下功夫。 年>>>詳細閱讀
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/170689.html