12月26日消息,互聯網大規模用戶資料泄露事件繼續發酵。繼人人網、天涯社區等社區類網站之后,電子商務網站京東商城也被發現存在安全漏洞。據國內安全問題反饋平臺wooyun(烏云)稱,京東商城存在用戶權限控制不當漏洞,會導致用戶資料完全泄漏,易被第三方獲取。截至目前,京東方面已經確認這一漏洞,并表示將立即處理。
wooyun平臺上的漏洞描述稱,京東商城在某些業務上存在用戶權限控制不當的漏洞,導致用任意用戶登錄系統后,都可以正常訪問到所有用戶的信息,包括:姓名、地址、電話、Email等。
目前京東方面今日確認該漏洞,將其標注為中等危害,并表示會馬上處理。
京東商城存在用戶權限控制不當漏洞,官方稱已確認此漏洞,并將立即處理。
本月21日開始,互聯網爆發一場連環用戶資料泄露事件,截至目前,已有包括CSDN、多玩網、人人網、天涯社區、新浪微博等多家互聯網公司被指出現用戶資料泄露現象。
安全人士指出,該事故源于黑客入侵了網站的web服務器,盜取了大量用戶注冊信息,其中包括注冊郵箱、用戶名、密碼(多是密文、部分網站是明文),并將這些數據在互聯網中進行傳播。
推薦閱讀
央行第三批“支付業務許可證”(下稱“支付牌照”)會在近一到兩周內正式發放,而備受業界關注的三大運營商下屬的支付公司將有望全部“榜上有名”。 時隔四個月,第三批支付牌照有望不日發出。 記者昨日從業內知情人士>>>詳細閱讀
本文標題:京東商城確認存在安全漏洞 稱即刻處理
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/170716.html