百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[网络资源] 由京东向“国民老公”王思聪致歉,扒出国内六大电商“漏洞”案 [复制链接]
查看:1387 | 回复:3

1981

主题

3153

帖子

19万

积分

名誉管理员

Rank: 9Rank: 9Rank: 9

贡献
2005
鲜花
296
注册时间
2010-1-14

落伍微信绑定落伍者落伍手机绑定

发表于 2015-7-20 10:01:22 | 显示全部楼层 |阅读模式 来自 中国浙江绍兴
“好事不出门,坏事传千里”。这不,京东又摊上坏事了。

今日(7月19日),京东通过微博@京东发言人 就泄露隐私一事,正式向北京普思投资董事长、万达集团董事王思聪(“国民老公”)道歉,并表示对违规的第三方店铺“盛凡智尊DIY电脑旗舰店”的行为进行了处罚。京东道歉信全文如下:

这件事的具体情况是这样的。

7月13日,知名作家六六发表了一篇《我要的只是公平》的长文对京东进行讨伐,文中提到自己在京东天天果园上买到一箱烂山竹投诉无门,而在六六在微博公开此事后,京东及天天果园方面快速联系到她,寻求和解,但六六并未答应,出于普通百姓维权难的立场,六六将此次公开化。

此举,得到了王思聪的支持,并在微博上声援六六,还吐槽“前两天才诡异呢,我在jd上买个组装机,第三方也不知道是脑子秀逗了还是怎么了,把我私人信息截图给发微博上了,京东也没给个说法”。

事实上,这已经不是王思聪第一次吐槽京东了,去年王思聪就因在京东上买个200元的电脑桌,却迟迟没有收到货,而在微博上感叹京东“店大欺客”。

此次王思聪个人隐私泄露事件,虽然是京东第三方商家个人行为,但透过次事件我们应该对国内主流电商在用户信息安全方面有一定的了解。

就说京东吧,在今年3.15前夕被曝出大量用户隐私信息泄露,并被不法分子用来行骗,且此事也引起了公安部门的重视。京东方面给予的回应则是,该部分用户使用相同注册信息(用户名和密码),在其他网站泄漏后被不法分子使用“撞库”的方法进行诈骗。

那么问题来了?如果真是“撞库”,那同一时间,为何其他电商网站没曝出用户信息被窃且遭到欺诈?原因只有一个,京东方面不愿意承认存在“安全漏洞”问题。

同样的,在春运期间12306(中国铁路客户服务中心网站)曾出现过“高危漏洞”,导致出现大量12306用户数据在互联网疯传,包括用户帐号、明文密码、身份证邮箱等。

当然,“安全漏洞”也只是站方泄漏用户隐私信息的主要原因之一。而当前国内主流电商公司在网站漏洞出现方面的情况如何,下面虎嗅为你扒一下国内六家上市电商公司,在近五年出现网站漏洞的情况(数据来自第三方漏洞报告平台乌云网):

(一)阿里

漏洞列统计(条数):195
漏洞类型统计(前三):NO.1设计缺陷/逻辑错误;NO.2 xss跨站脚本攻击;NO.3 设计错误/逻辑缺陷
漏洞频次统计(图):


(二)京东

漏洞列表(条数):161
漏洞类型统计(前三):NO.1 xss跨站脚本攻击;NO.2 命令执行;NO.3 设计缺陷/逻辑错误;
漏洞频次统计(图):



(三)唯品会

漏洞列统计(条数):42
漏洞类型统计(前三):NO.1 设计缺陷/逻辑错误、SQL注射漏洞;NO.2 敏感信息泄露、重要敏感信息泄露;NO.3 CSRF;
漏洞频次统计(图):


(四)聚美优品

漏洞列统计(条数):24
漏洞类型统计(前三):NO.1 设计缺陷/逻辑错误;NO.2 成功的入侵事件;NO.3 任意文件遍历/下载;
漏洞频次统计(图):


(五)当当

漏洞列统计(条数):63
漏洞类型统计(前三):NO.1xss跨站脚本攻击;NO.2 SQL注射漏洞;NO.3 未授权访问/权限绕过载;
漏洞频次统计(图)


(六)苏宁易购

漏洞列统计(条数):237
漏洞类型统计(前三):NO.1SQL注射漏洞;NO.2 设计缺陷/逻辑错误;NO.3 xss跨站脚本攻击;
漏洞频次统计(图)





文章来源:虎嗅网




评分

参与人数 1鲜花 +1 收起 理由
zl_nn + 1 慧鑫商务网免费信息发布平台www.hxswu.com

查看全部评分

谁是谁生命中的过客,谁是谁生命的转轮,前世的尘,今世的风,无穷无尽的哀伤的精魂。
回复

使用道具 举报

头像被屏蔽

646

主题

1445

帖子

1414

积分

落伍者(两全齐美)

Rank: 2

贡献
98
鲜花
5
注册时间
2005-5-22
发表于 2015-7-20 10:13:25 | 显示全部楼层 来自 中国河南郑州
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

935

主题

1666

帖子

2543

积分

落伍者(两全齐美)

Rank: 2

贡献
6
鲜花
3
注册时间
2015-3-1

落伍微信绑定落伍者

发表于 2015-7-20 10:30:52 | 显示全部楼层 来自 中国广东广州
谢谢分享
www.evamm.com  www.90e.com www.pcze.com  www.esunsoft.com www.29soft.com www.peterhe.com www.newfreesoft.com
回复

使用道具 举报

32

主题

319

帖子

226

积分

落伍者(一心一意)

Rank: 1

贡献
46
鲜花
0
注册时间
2015-7-8

落伍微信绑定落伍者

发表于 2015-9-30 13:50:48 | 显示全部楼层 来自 中国江苏南京
苏宁易购的漏洞条数比 京东还要高啊
http://dwz.cn/OZCvH,天天广告联盟,帮你赚钱~~扣扣:613278103
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-4-19 07:41 , Processed in 0.118970 second(s), 40 queries , Gzip On.

返回顶部