京東美團又爆用戶信息泄露

2011-12-28|HiShop
導(dǎo)讀不斷曝光的賬戶密碼引發(fā)了互聯(lián)網(wǎng)用戶對網(wǎng)絡(luò)安全的極度擔憂。繼人人網(wǎng)、天涯社區(qū)等社區(qū)類網(wǎng)站之后,昨日,電子商務(wù)網(wǎng)站京東商城和美團網(wǎng)也被爆受到影響?;ヂ?lián)網(wǎng)泄密門已開始波及電子商務(wù)、團購網(wǎng)站。隨著各大網(wǎng)站相繼被攻破,一場互聯(lián)網(wǎng)年末恐慌如多米諾骨牌...

 不斷曝光的賬戶密碼引發(fā)了互聯(lián)網(wǎng)用戶對網(wǎng)絡(luò)安全的極度擔憂。繼人人網(wǎng)、天涯社區(qū)等社區(qū)類網(wǎng)站之后,昨日,電子商務(wù)網(wǎng)站京東商城和美團網(wǎng)也被爆受到影響。“互聯(lián)網(wǎng)泄密門”已開始波及電子商務(wù)、團購網(wǎng)站。隨著各大網(wǎng)站相繼被“攻破”,一場互聯(lián)網(wǎng)年末恐慌如多米諾骨牌般迅速傳導(dǎo)。

天涯4000萬用戶信息遭泄露

繼國內(nèi)最大的程序員網(wǎng)站CSDN網(wǎng)站被曝600多萬用戶被泄露后,51CTO、CNZZ、eNet、U-UU9、YY語音、百合網(wǎng)、開心網(wǎng)(微博)、人人網(wǎng)、美空網(wǎng)、珍愛網(wǎng)等眾多知名網(wǎng)站也相繼陷入用戶數(shù)據(jù)泄露丑聞。

12月25日,天涯社區(qū)被爆4000萬用戶的賬號密碼郵箱遭泄露。隨后,天涯社區(qū)發(fā)布聲明,承認網(wǎng)站信息被盜,但強調(diào)此次被盜的是2009年之前的備份數(shù)據(jù),2010年之后,天涯升級改造了用戶賬號管理功能。據(jù)悉,天涯社區(qū)目前已就該事件向海南省公安廳和??谑泄簿謭缶?/p>

與此同時,新浪微博也被爆其用戶密碼庫已被泄露,涉及微博476萬名用戶。對此,新浪方面在發(fā)給新快報記者的聲明中表示,新浪微博用戶賬號信息采用加密存儲,并未泄露,至于網(wǎng)上傳聞,經(jīng)核實后,確認該份數(shù)據(jù)絕大部分不是新浪微博賬號。但新浪微博相關(guān)負責人提醒,目前可供用戶使用的互聯(lián)網(wǎng)服務(wù)很多,基本都通過用戶郵箱注冊。用戶可能在不同的網(wǎng)站注冊時,經(jīng)常會設(shè)置相同的密碼。這就導(dǎo)致一旦一個網(wǎng)站的密碼被盜,就可能導(dǎo)致多個網(wǎng)站的賬號都被盜。“近期發(fā)現(xiàn)的微博賬號被盜現(xiàn)象,很多都是這個原因?qū)е隆?rdquo;

京東、美團被波及

昨日,新快報記者收到美團網(wǎng)致用戶的短信:“近日多個網(wǎng)站用戶數(shù)據(jù)泄露,經(jīng)核實,您的賬戶信息已泄露,請盡快修改美團網(wǎng)密碼,以防賬戶被盜。”

美團網(wǎng)方面負責人接受媒體采訪時表示,由于此次用戶信息泄露事件波及了多個用戶量較大的平臺,如CSDN、網(wǎng)易郵箱等,有部分使用相關(guān)賬戶注冊美團網(wǎng)的用戶賬戶面臨安全威脅。

與此同時,據(jù)互聯(lián)網(wǎng)漏洞報告平臺WooYun(烏云)報告,有漏洞導(dǎo)致京東商城用戶資料已大量泄漏。該漏洞詳情為:“京東商城在某些業(yè)務(wù)上存在用戶權(quán)限控制不當?shù)穆┒?,?dǎo)致用任意用戶登錄系統(tǒng)后,都可以正常訪問到所有用戶的信息,包括:姓名、地址、電話、Email等。”

對此,京東商城昨日確認該漏洞,將其標注為中等危害,并表示會馬上處理。

用戶提醒

 

     據(jù)此前360發(fā)布的《2011年上半年互聯(lián)網(wǎng)安全報告》,黑客竊取網(wǎng)站數(shù)據(jù)庫的危害已遠遠超過盜號木馬。因為如果一家網(wǎng)站服務(wù)器被黑客攻破,成百上千萬用戶的常用郵箱和密碼泄露后,可能導(dǎo)致網(wǎng)上支付等其他重要賬號也一并失竊。

盡快重置密碼

對此,各大網(wǎng)站都在積極提醒用戶重置密碼。

此外,還有專家建議網(wǎng)民:

1 對密碼分級管理,重要賬號(如常用郵箱、網(wǎng)上支付、聊天賬號等)必須單獨設(shè)置密碼;

2 定期修改密碼,可有效避免網(wǎng)站數(shù)據(jù)庫泄露影響到自身賬號;

3 將自己日常使用的郵箱分為個人郵箱和工作郵箱兩類,工作郵箱不用于注冊網(wǎng)絡(luò)帳號,以免密碼泄露后危及企業(yè)信息安全;

4 申請網(wǎng)絡(luò)服務(wù)的密碼不能和郵箱相同,并定期更換。 

【本站聲明】 1、本網(wǎng)站發(fā)布的該篇文章,目的在于分享電商知識及傳遞、交流相關(guān)電商信息,以便您學(xué)習(xí)或了解電商知識,請您不要用于其他用途; 2、該篇文章中所涉及的商標、標識的商品/服務(wù)并非來源于本網(wǎng)站,更非本網(wǎng)站提供,與本網(wǎng)站無關(guān),系他人的商品或服務(wù),本網(wǎng)站對于該類商標、標識不擁有任何權(quán)利; 3、本網(wǎng)站不對該篇文章中所涉及的商標、標識的商品/服務(wù)作任何明示或暗示的保證或擔保; 4、本網(wǎng)站不對文章中所涉及的內(nèi)容真實性、準確性、可靠性負責,僅系客觀性描述,如您需要了解該類商品/服務(wù)詳細的資訊,請您直接與該類商品/服務(wù)的提供者聯(lián)系。
重磅推薦:淘寶學(xué)院目錄

第一部分:極速推

第三部分:微詳情

第四部分:百億補貼

第五部分:淘金幣

第六部分:天天特賣

第七部分:淘寶直播

第八部分:淘寶特價版

第九部分:相關(guān)推薦