早報記者 莊春暉
網(wang)(wang)絡密碼泄露風潮卷向電子商(shang)務(wu)網(wang)(wang)站。12月27日下(xia)午,國內網(wang)(wang)購(gou)平(ping)臺京(jing)東(微博(bo))商(shang)城(cheng)被曝(pu)發現漏洞(dong),并導致其用(yong)戶資料泄露。京(jing)東商(shang)城(cheng)對此不置可否,稱技術人員仍在對系統核查。
技(ji)術組織——烏(wu)云(yun)漏(lou)洞報告平臺援引一名報告者的(de)(de)消(xiao)息(xi)稱,有(you)漏(lou)洞導致京東商(shang)城用戶資料(liao)泄(xie)露。烏(wu)云(yun)將漏(lou)洞描述為:“京東商(shang)城在(zai)某些業務上(shang)存在(zai)用戶權(quan)限控(kong)制不當的(de)(de)漏(lou)洞,導致任(ren)意用戶登錄系統(tong)后,都(dou)可(ke)以(yi)正(zheng)常訪問到所有(you)用戶的(de)(de)信息(xi),包括:姓名、地址、電話(hua)、E-mail等(deng)。”
烏(wu)云稱,京東商城已對此有(you)所(suo)覺察(cha),回應(ying)稱危害等級為(wei)中(zhong),漏洞評(ping)級為(wei)10,并且將(jiang)馬上(shang)處理(li)。
然而,京(jing)(jing)東商(shang)(shang)城(cheng)(cheng)給(gei)予早報記(ji)者(zhe)的回(hui)應則與前(qian)述說法大有(you)不同。京(jing)(jing)東商(shang)(shang)城(cheng)(cheng)信(xin)息部副總(zong)裁李(li)大學(xue)說,“截至目前(qian),京(jing)(jing)東商(shang)(shang)城(cheng)(cheng)沒有(you)對(dui)外(wai)證實過任(ren)何漏(lou)洞的存在(zai)。”
李(li)大學表(biao)示(shi),該公司(si)已組織了技(ji)術人(ren)員核(he)查漏洞(dong)(dong),“自漏洞(dong)(dong)被(bei)發(fa)布后,我們(men)也一(yi)直(zhi)積(ji)極地與該漏洞(dong)(dong)的發(fa)布者聯(lian)系。”但對(dui)方(fang)一(yi)直(zhi)沒(mei)有給予回應。
有(you)意思的是(shi),就在26日晚間,京(jing)東商城CEO劉(liu)強東(微博)因日常言論引起網(wang)友抨擊,而刪除了自己的所有(you)微博,暗示(shi)接下(xia)來一段時(shi)間將謹言慎行,將更多精(jing)力投入公司事務。
此次京東(dong)(dong)卷入網絡密(mi)碼泄露風潮,也沒能將劉強東(dong)(dong)“激出水面”,平(ping)日總愛高談闊論的他若開口,將對此事如何評價呢?人(ren)們想問(wen)。
自21日CSDN的(de)(de)600萬用戶(hu)密碼遭泄露以來(lai),網絡密碼泄露事件已持續將近一周,涉及(ji)十數家網站(zhan)的(de)(de)上億用戶(hu),天涯(ya)、新浪微博、人人網等均不幸(xing)或多(duo)或少被涉入其中,多(duo)家公司稱已向警方報案,但無人宣(xuan)稱對此事負責。
目前,尚沒(mei)有更多用(yong)戶報告自(zi)己在京(jing)東商城上的信息遭到泄露(lu),但(dan)網(wang)(wang)絡安全(quan)專家還是(shi)提醒廣大互聯網(wang)(wang)用(yong)戶,盡(jin)快(kuai)更改(gai)自(zi)己在各個網(wang)(wang)站的密(mi)碼,并進行力所能及的安全(quan)設置。