12月10日晚,網(wǎng)傳引發(fā)眾多網(wǎng)友關(guān)注。第二天凌晨,JD.COM官方承認了數(shù)據(jù)泄露事件的真實性,并聲明數(shù)據(jù)源于2013年Struts 2的安全漏洞,目前已經(jīng)修復(fù)。
看到新聞的邊肖非常害怕,他很快更改了自己郵箱下幾個重要賬戶的密碼。擁有JD.COM帳戶的用戶應(yīng)該警惕這種信息泄露的后果。
據(jù)說這次泄露的是一個12G的數(shù)據(jù)包,包括用戶名、密碼、郵箱、QQ號、電話號碼、身份證等維度,數(shù)據(jù)上千萬條。
JD.COM在聲明中表示,Struts 2出現(xiàn)安全問題后,JD.COM迅速完成了系統(tǒng)修復(fù),同時提示可能存在信息安全風(fēng)險的用戶升級安全。當時受此影響的大部分用戶都已經(jīng)升級了賬號。
但仍有極少數(shù)用戶沒有及時升級賬號安全,仍存在一定風(fēng)險。此外,JD.COM還建議用戶打開手機驗證和支付密碼,將登錄密碼和支付密碼設(shè)置為高強度復(fù)雜密碼,提高賬戶的安全級別。