12月11日消息,針對用戶數(shù)據(jù)疑遭泄露一事,京東在今日凌晨通過官方微信作出回應(yīng)。京東方面表示:經(jīng)過初步判斷,泄漏的數(shù)據(jù)源于2013年Struts 2的安全漏洞問題。
京東方面并未否認(rèn)這些數(shù)據(jù)來自于京東。但其回復(fù)稱,2013年Struts 2的安全漏洞問題,使當(dāng)時國內(nèi)幾乎所有互聯(lián)網(wǎng)公司及大量銀行、政府機(jī)構(gòu)都受到了影響,導(dǎo)致大量數(shù)據(jù)泄露。
京東方面還表示,在Struts 2的安全問題發(fā)生后,京東完成了系統(tǒng)修復(fù),同時針對可能存在信息安全風(fēng)險的用戶進(jìn)行了安全升級提示。
但京東也在聲明中承認(rèn),確實(shí)仍有極少部分用戶并未及時升級賬號安全,依然存在一定風(fēng)險。
了解到,本次數(shù)據(jù)泄漏事件是源于近日開始流通的一個12G的數(shù)據(jù)包,這其中包括用戶名、密碼、郵箱、QQ號、電話號碼、身份證等維度,數(shù)據(jù)達(dá)到數(shù)千萬條。而有消息稱,這些數(shù)據(jù)來自京東,隨后有媒體報道了此事件。
據(jù)媒體報道,該數(shù)據(jù)里的部分用戶名和密碼可以登陸京東賬戶。同時數(shù)據(jù)已被銷售多次。在大部分?jǐn)?shù)據(jù)外泄后,黑客會先進(jìn)行洗庫,登錄賬戶將有價值的內(nèi)容清洗一遍,比如登錄游戲賬戶,將虛擬幣轉(zhuǎn)走。一般這個清洗過程,需要幾個月甚至更長時間。第二次“洗庫”,才會將數(shù)據(jù)出售。
據(jù)了解,Struts是Apache基金會的一個開源項(xiàng)目,應(yīng)用于大型互聯(lián)網(wǎng)企業(yè)、政府、金融機(jī)構(gòu)等網(wǎng)站建設(shè),并作為網(wǎng)站開發(fā)的底層模板使用。2013年,烏云平臺漏洞報告稱,Struts 2安全漏洞可以讓黑客可直接通過瀏覽器對服務(wù)器進(jìn)行任意操作并獲取敏感內(nèi)容。
以下為京東回應(yīng)全文: