网传12月10日晚间京东12G用户数据外泄,引起了众多网民的关注。次日凌晨,京东官方承认数据泄露事件的真实性,并声明称该数据源于2013年Struts 2的安全漏洞问题,目前已经完成修复。看到消息的小编吓得赶紧把自己邮箱下的几个重要账户的密码全修改了,有京东账号的用户都值得警惕这次的信息泄露造成的后果。
据称,此次有一个12G的数据包外泄,数据包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。
京东在声明中表示,在Struts 2的安全问题发生后,京东迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。此外,京东还建议用户开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。
……