双十二前夕爆京东12G数据泄露的真相是什么

今天早上手机上推送出京东12g数据泄漏的消息,随即搜了下网上的相关新闻,感觉舆论又一次的干了一件惊天地的事情,到底京东的哪所谓的12G的用户信息数据有没有泄漏?舆论为什么齐刷刷的在12月11日突然间爆出此事?网络安全事件为什么频频出现挑战?还是且听马浩周下面的一些个人愚见,如有雷同纯属巧合,(ps:个人观点,不针对不代表任何事情)

先来整理下事件的来龙去脉:

通过网络搜索,很自然的就能找到事件发起方,一个叫一本财经的自媒体网站在2016年12月11日01:22分发出的《独家丨京东数据疑似外泄:超过12个G,涉及数千万用户》的文章,随即通过各大新闻网站,IT媒体等网络渠道发出。然后不明真相的我今早8点就看到了相关新闻。

京东12G数据泄漏的消息新闻图

事情不到半天的时间里面闹的沸沸扬扬的,京东不可能不知道,早晨9点57分,京东的微博发布《关于有媒体报道京东数据安全问题的声明》:

昨日,有媒体报道《京东数据疑似外泄》,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。

京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。

但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。

京东在此也强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。

京东对于12G数据泄漏的回复

然后在中午12点左右的时候,各大媒体的新闻标题变成了,京东回应12G数据泄漏事件,而且还有各种各样的申明解读,等等各种消息全部散开,不过大多的内容都意思一样:京东不安全,不用京东了。各种谩骂的消息和评论,微博,微信上都炸开了锅!

好了,事情的经过已经叙述的大概清楚了,马浩周要来说说自己的一些观点了,首先,说说这个事件发生的时间很微妙!为什么呢?12月11日放出消息,不管是真是假,12月12日,这个电商营造出来的节日的情况下,打不死京东,也够恶心死京东的。不管能影响多少,但一定会有影响。在知乎和一些评论下面就有一些声音:怀疑有同行或者是某些竞争对手使的招!不过也有一些声音说:这可能是京东搞出来的新闻,马上双十二了,给自己引流下。不管到底是怎么回事,反正这个时间点确实蹊跷的很!

双12电商狂欢节图片

再来说说2013年Struts 2的安全漏洞问题,这个漏洞是在2013年6月底发布的Struts 2.3.15版本中被曝出安全漏洞的,漏洞1:可远程执行服务器脚本代码;漏洞2:重定向漏洞;而这个漏洞造成的影响:有苹果、中国移动、中国联通、百度、腾讯、淘宝、京东、Sohu、民生银行等大型企业的网站均遭毒手。而在当时的应对措施就是Apache团队紧急发布了Struts 2.3.15.1安全更新版本,可升级到此版本来解决上述问题。

当年的struts2漏洞的消息传开已经是7月17日了,当时还是在乌云平台上面爆出的(虽然现在乌云好像散了,但还是有过辉煌的),当年马浩周也是经历过这个事情的,一时间基本所有的struts2服务器都出现了此类漏洞,一时间给互联网行业带来了不小的“地震”;

2013年7月中旬乌云平台的struts2漏洞说明

当时乌云漏洞平台的漏洞名单中,中国电信、中国联通等运营商部分分站,中科院、工信部、交通部、中国邮政等部分站点,以及腾讯、淘宝、搜狐等大型互联网公司的部分分站均在列,中招的不止是国内网站,苹果开发者网站“宕机”5天后,苹果也终于承认是遭到入侵,业内猜测可能是由于Struts2漏洞,随后Ubuntu的开发者社区也被黑,182万用户数据被盗,尽管数据已经加密,仍然存在一定安全隐患。而那次受影响最严重的是京东,在乌云平台上有十几个漏洞被提交,涉及的站点包括奢侈品站360Top、彩票页面、充值页面、支付成功页面等。

看到这里大概就知道京东的数据为什么会泄漏了吧,其实明眼人就知道,真不怪京东,那次struts2漏洞事件影响过大,而相信这些互联网大企业也都在第一时间封住了“洞口”但还是有漏网的数据泄漏的,事后确实是大多网站都发布了修改密码和用户信息的通知,但为什么时隔这么长时间,京东数据泄漏的消息又能被放出,这也很奇妙!

其实说到这里大家对于京东12G数据泄漏的看法不知道有没有自己的见解,不过既然12G的数据是事实,这点大家还是要注意的,尤其是一直以来没有改过密码的,一定要注意,鉴于网络数据信息的安全,把你的有些数据密码必须要隔一段时间换一下,不然容易出现此类问题。

还有就是提醒大家,不要因为网上出现12G泄漏数据的消息就胡乱下载,因为很多人在今天都已经“中招”了,好的下载完后看了十几集电视剧,葫芦娃什么的,不好的,下载下来电脑中病毒了,所以还是不要胡思乱想了。以免也看起电视来!

时间: 2024-10-24 22:46:53

双十二前夕爆京东12G数据泄露的真相是什么的相关文章

京东12G数据泄露,如何保护个人信息安全

双十一.双十二,铺天盖地的"剁手节"一个接一个,在这个全民消费狂欢的时代,我们不知不觉中把自己的个人信息安全交付于他人,放在互联网不甚发达的十年前,这些信息可能不值分文.可是在这个大数据称王的年代,信息就是生产力--采集.处理.使用信息并获得信息资料的水平和力量决定一个企业发展的水平和潜力.各大互联网企业也是极尽所能采集用户信息和需求,以期实现精准化营销. 为此我们不得不花大量时间去应付这些营销套路,如果说投其所好的产品营销是互联网的产儿,那么网络诈骗就是互联网时代的畸形产物,诈骗分子

双十二前夕淘宝约架京东,自律比嘴仗更重要

一年一度的双十二即将到来,众所周知,在一个月前的双十一,电商巨头刚刚完成了一轮PK,所谓一波未平一波又起,这双十二箭在弦上,想必各大电商巨头也不会袖手旁观.这不,就在双十二前夕,淘宝就以一种非常"诙谐"的方式约架了京东,当然,京东也毫不客气,以彼之道还施彼身,这双十二还没到来,两大巨头就火药味十足. 如下图所示,淘宝APP首页有很醒目的几个大字------"真心便宜,不然是狗",当然,这里的"狗"它用了图片来代替,但暗指意味浓厚,熟悉京东的朋友应

12G数据泄露,如何保护个人信息安全

双十一.双十二,铺天盖地的"剁手节"一个接一个,在这个全民消费狂欢的时代,我们不知不觉中把自己的个人信息安全交付于他人,放在互联网不甚发达的十年前,这些信息可能不值分文.可是在这个大数据称王的年代,信息就是生产力--采集.处理.使用信息并获得信息资料的水平和力量决定一个企业发展的水平和潜力.各大互联网企业也是极尽所能采集用户信息和需求,以期实现精准化营销. 为此我们不得不花大量时间去应付这些营销套路,如果说投其所好的产品营销是互联网的产儿,那么网络诈骗就是互联网时代的畸形产物,诈骗分子

一七年双十二前夕

马上就要到双十二了,等它的过程中,让我来愉快的总结一下今天听到的乱七八糟的东西.目前手头上的项目是个商城,乱七八糟做得很神奇.有一个大神今天对我们的代码做了Review,关于项目优化大概有以下几个方向.(1)前后端分离,分两个项目:(2)Jar包扔掉,maven管理:(3)界面加载慢,不稳定:提高服务器性能,更换linux:电商项目优选redis做缓存:sql语句优化加索引:(4)图片加载缓慢,七牛云存储图片服务器,或者是开源的分布式文件存储(FastDFS/HDFS等):(5)分析问题,Jav

技术引擎:京东物流共生的契机与野望

技术的迭代升级,可以将很多原本互不联系的个体聚合为整体,甚至原本我们意识的常识彻底翻转过来. 就像我们曾经认为计算机科学和人文学科不沾边.但在AI的不断发展下,哲学.美学.社会学.文学等领域却成为了影响AI发展至关重要的内容.本来无法交汇的两种思维在某个技术奇点中得到了碰撞. 这种事并不新鲜.比如说在京东物流主办的2017全球新一代物流峰会中,提出了这样一个想法:物流共生. 这显然突破了我们在常识中对物流的认识.一般情况下我们认为,物流体系之间是相互竞争的关系,互不融合,也难以结合,并且相对独立

京东金融哲学:“大供应链”思维

京东在IPO之路上尘埃落定之时,其另一谋划也在悄然施展:去除身上的电商标签.从供应链金融(京保贝).消费金融(京东白条).支付业务(网银在线).平台业务(京东小金库)到7月上线的众筹业务,京东金融在互联网金融的布局逐渐多元化,在其官方定义中,其金融模式属于"互联网+零售商+金融". 文/张书乐 刊载于<经理人>2015年1月刊 对于京东来说,它的互联网金融布局从2012年收购网银在线起,终于在2014年下半年开始,初具规模.而在此领域步步落于人后的京东,更在8月扬眉吐气了一

社工库杂谈

"社工库"这个词很多人并不陌生,而且也有越来越多的新闻开始提及社工库,比如:1. 2016年3月,江苏淮安公安机关网络安全保卫部门成功侦破一起侵犯公民个人信息案,抓获犯罪嫌疑人8名,捣毁国内最大的网络社工库"K8社工库"(www.k8sec.com),查获公民个人信息20亿条.2. 2016年12月,南都记者700元就买到同事行踪,包括乘机.开房.上网吧等11项记录,很多数据源自社工库. 社工库这个产业链一直很火爆,不过国家也在打击,搜索"社工库"

10亿亏损恐只是噩梦开始,细数美团巨亏三大因素

元旦期间美团发布了2014年的年度数据,看起来情况令人振奋,但美好的数据背后却是用超乎寻常的投入换来的.年前已经频频传出各种美团巨亏的消息.有谈到第四季度美团团购业务月均亏1亿,外卖月均亏2.5亿,其中业务线亏1亿,人力资源及其它运营成本亏1.5亿.数字很详尽让人觉得不像空穴来风.业界本预测2014年美团的盈利能力虽然不会明显改善,但至少也能勉强微利.没想到,实际情况比最悲观的估计还要糟糕. 对于美团的巨额亏损,某些业内人士认为纯属战略选择,毕竟处于成长期的互联网公司以短期亏损为代价实现高速增长

快看,我们的分布式缓存就是这样把注册中心搞崩塌的

写公众号两年以来,每当有机会写故障类主题的时候,我都会在开始前静静地望着显示器很久,经过多次煎熬和挣扎之后才敢提起笔来. 为什么呢?因为这样的话题很容易招来吐槽,比如 "说了半天,不就是配置没配好吗?",或者 "这代码是猪写的吗?你们团队有懂性能测试的同学吗?",这样的评论略带挑衅,而且充满了鄙视之意. 不过我觉得,在技术的世界里,多数情况都是客观场景决定了主观结果,而主观结果又反映了客观场景,把场景与结果串起来,用自己的方式写下来,传播出去,与有相同经历的同学聊上