行业动态 Industry dynamic
当前位置:首页 > 新闻中心 > 行业动态
传密码被泄京东网易双双否认
发布日期:2011-12-29 阅读次数:572 字体大小: 标签:密码被泄京东网易

传密码被泄京东网易双双否认

图/CFP

密码被泄事件牵涉的网站越来越多,而京东商城和网易两大巨头也于27日中枪。据乌云漏洞报告平台披露,京东商城用户资料发生泄漏。

京东商城公关部回应称,技术部排查后没有发现泄露。网易则称,当前的系统程序一切正常,没有后台漏洞,账号信息也没有出现泄露情况。同时两家企业都在斥责密码泄露的谣言。

京东网易双双中招?

据了解,乌云漏洞报告平台于12月26日披露了京东用户资料泄露的消息,称京东商城在某些业务上存在用户权限控制不当的漏洞,导致用任意用户登录系统后,都可以正常访问到所有用户的信息,包括:姓名、地址、电话、Email等。

京东商城对羊城晚报记者表示,将不惜一切代价保护用户信息的安全,目前没有任何泄露。

与此同时,网上还爆出网易163邮箱账号被人大面积种植“后门”程序,在账号管理界面找回密码选项,会有陌生号码被绑定。有网友称,自己的163邮箱已经被绑定陌生号码,改不了,花费5元提起申诉,却不能成功。

网易回应称,目前出现的涉及网易邮箱被种植后门的说法为谣言。网易当前的系统程序一切正常,没有后台漏洞,账号信息也没有出现泄露情况。

同时,此前被传泄密的人人网当天也发表声明称,“目前网上可供下载的人人网用户数据经过测试并非人人网账户信息。”人人公司宣称,“从未以明文方式存储用户的账号和密码,没有任何用户数据通过人人网对外泄露。”人人网同时表示,将采取法律手段保护自己的合法权益。

举证不易难赔偿

“一个网站一个密码,重要的账户还要专门记在本子上保存起来。”瑞星安全专家王占涛对羊城晚报记者表示,“涉及金钱和隐私的账号,应使用复杂的密码,要有字母、数字和符号混合。这样的密码应只在一个账户中使用。”

有法律人士指出,关键还在没有配套法律,目前的司法实践中,如果用户仅以密码被泄露、侵害隐私权索赔的话,因为举证不易难以得到赔偿。