找回密码
 注册

微信登录

微信扫一扫,快速登录

萍聚头条

查看: 636|回复: 2

[其他] 【ZT】京东商城被爆用户资料漏洞:包含真实地址、电话

[复制链接]
发表于 2011-12-27 17:03 | 显示全部楼层 |阅读模式
2011年12月27日 15:17

来源:凤凰网科技         作者:文津



凤凰网科技讯 12月27日消息,据互联网漏洞报告平台WooYun(乌云)报告,京东商城在某些业务上存在用户权限控制不当的漏洞,用户可查看姓名、地址、电话、Email等。京东商城方面称,技术人员正在核查此事,目前尚无结果。

在乌云的官方网站漏洞信息一栏中显示,京东商城在某些业务上存在用户权限控制不当的漏洞,导致用任意用户登录系统后,都可以正常访问到所有用户的信息,包括:姓名、地址、电话、Email等。

有网民称,京东商城采取的是实名注册,因此泄露的是真实的地址和私人电话。

近日,包括天涯、人人、腾讯QQ、网易邮箱在内的多家互联网公司被黑客侵入,盗取密码和相关私人信息。有专家称,涉及的用户超过5000万。

乌云网方面表示,目前京东已经确认该漏洞,正在修改中。(文津)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

×

评分

1

查看全部评分

Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
 楼主| 发表于 2011-12-27 17:04 | 显示全部楼层
本帖最后由 firestone 于 2011-12-27 16:08 编辑

该新闻的真实性本人尚未确认。

也在京东首页上没看到什么醒目提示。

不是真的也就罢了,如果京东真被扒裤子了,估计本版中招的人不会少了。
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2011-12-27 17:28 来自手机 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver|手机版|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网

GMT+2, 2025-9-21 21:26 , Processed in 0.093169 second(s), 33 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表