萍聚社区-德国热线-德国实用信息网

 找回密码
 注册

微信登录

微信扫一扫,快速登录

萍聚头条

查看: 608|回复: 2

[其他] 【ZT】京东商城被爆用户资料漏洞:包含真实地址、电话

[复制链接]
发表于 2011-12-27 16:03 | 显示全部楼层 |阅读模式
2011年12月27日 15:17

来源:凤凰网科技         作者:文津



凤凰网科技讯 12月27日消息,据互联网漏洞报告平台WooYun(乌云)报告,京东商城在某些业务上存在用户权限控制不当的漏洞,用户可查看姓名、地址、电话、Email等。京东商城方面称,技术人员正在核查此事,目前尚无结果。

在乌云的官方网站漏洞信息一栏中显示,京东商城在某些业务上存在用户权限控制不当的漏洞,导致用任意用户登录系统后,都可以正常访问到所有用户的信息,包括:姓名、地址、电话、Email等。

有网民称,京东商城采取的是实名注册,因此泄露的是真实的地址和私人电话。

近日,包括天涯、人人、腾讯QQ、网易邮箱在内的多家互联网公司被黑客侵入,盗取密码和相关私人信息。有专家称,涉及的用户超过5000万。

乌云网方面表示,目前京东已经确认该漏洞,正在修改中。(文津)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

1

查看全部评分

Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
 楼主| 发表于 2011-12-27 16:04 | 显示全部楼层
本帖最后由 firestone 于 2011-12-27 16:08 编辑

该新闻的真实性本人尚未确认。

也在京东首页上没看到什么醒目提示。

不是真的也就罢了,如果京东真被扒裤子了,估计本版中招的人不会少了。
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2011-12-27 16:28 来自手机 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

手机版|Archiver|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网

GMT+1, 2025-2-23 21:35 , Processed in 0.065319 second(s), 21 queries , MemCached On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表