过早客
  • 首页
  • 节点
  • 成员
  • 广告投放
  • 登录
  • 注册

京东回应数据外泄传闻:源自2013年Struts 2安全漏洞问题

IT技术 • danshendog • 发表于 8 年前 • 最后回复来自 C2H6 • 8 年前

昨日有媒体报道,称疑似京东12个G数据遭泄露,涉及用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度信息,对此,京东表示经初步判断,该数据源于2013年Struts 2的安全漏洞问题。“一本财经”昨日发布文章《京东数据疑似外泄:超过12个G,涉及数千万用户》,称最近黑市上有一12G的数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。黑市买卖双方表示这些数据来自京东,而京东表示正紧急核实数据真伪。目前,京东得出初步结论。

京东表示,经其信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,在Struts 2的安全问题发生后,迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户也对账号进行了安全升级。“但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。”

经了解,Struts为Apache基金会赞助的一个开源项目,Struts框架广泛应用于政府、公安、交通、金融行业和运营商的网站建设,作为网站开发的底层模板使用。2013年7月17日,Apache Struts2发布漏洞公告,称其Struts2 Web应用框架存在一个可以远程执行任意命令的高危漏洞。据当时报道,包括电商、银行、政府等诸多网站均受影响。(李楠)

加入收藏 新浪微博 分享到微信 ❤赞 1850 次点击 0 人赞 0 人收藏

打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

共收到3条回复
kekekou 8 年前 #1 赞 0

是这个漏洞:http://struts.apache.org/docs/s2-016.html

wenjiahe 8 年前 #2 赞 0

京东的账户安全-安全中心-查看登录历史记录,疑似被异地登录过,赶紧把密码改了

C2H6 8 年前 #3 赞 0

京东用的是MD5加密,但没有加盐,有人用彩虹表撞库了。现在有密码池,就是黑产们互相共享收集,密码明文与MD5的对应表,规模已经很大了。

请绑定手机号后,再发言,点击此处
Guozaoke.com—源自武汉的高端交流分享社区
相关主题
推荐大家使用 claude code + qwen3-coder 可以抛弃 Cursor了
真的不喜欢python
大家现在新项目用java的话,用哪个版本的jdk
实践 react router v7
大家用的什么AI code啊,有无白嫖途径?
CurSor不能使用claude模型了??????
claude真不错
Claude Code 公益镜像站白票使用教程
搞了个网站,帮助大家找到自己想要的互联网资源!
能搭Wordpress的国内服务器求推荐

过早客微信公众号:guozaoke • 过早客新浪微博:@过早客 • 广告投放合作微信:fullygroup50 鄂ICP备2021016276号-2 • 鄂公网安备42018502001446号