PCEVA,PC绝对领域,探寻真正的电脑知识
打印 上一主题 下一主题
开启左侧

赶紧改密码吧,泄露的京东12G用户名密码资料是真的!!!

[复制链接]
跳转到指定楼层
1#
点击数:8372|回复数:37
昨日,有媒体报道《京东数据疑似外泄》,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。
  京东在此也强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

昨天登录JD,说账号不安全,要更新密码,原来这12G的用户名密码资料是真的

用同一个密码登录的网站,都去改改吧
2#
绝处 发表于 2016-12-12 09:48 | 只看该作者
我用手机登,怎么没提示我,要不要改呢
来自苹果客户端来自苹果客户端
3#
茜米露 发表于 2016-12-12 10:42 | 只看该作者
尚未收到来自JD的安全感警告。

关于泄露的数据是哪个时间节点的数据库,楼主有没有消息?
4#
Pale_Cheung 发表于 2016-12-12 11:57 | 只看该作者
jd 的密码截屏我看过是 hash后的.

如果不知道具体的hash 过程 是否 加 salt 很难逆向的.
5#
暴疯狂笑 发表于 2016-12-12 12:48 | 只看该作者
以前很紧张,现在懒得改了,就这样吧,放弃治疗了。
6#
梦予 发表于 2016-12-12 13:16 | 只看该作者
3年前的事情了…该丢的早丢完了
来自安卓客户端来自安卓客户端
7#
bill1818 发表于 2016-12-12 13:30 | 只看该作者
没有收到警告的路过
来自安卓客户端来自安卓客户端
8#
liuchunyan1234 发表于 2016-12-12 14:01 | 只看该作者
也不怕人家拿你们账号打白条
9#
红色国度  楼主| 发表于 2016-12-12 15:13 | 只看该作者
绝处 发表于 2016-12-12 09:48
我用手机登,怎么没提示我,要不要改呢

我是用电脑端登录,提示的。 手机端也是不提示, 还是建议改掉吧。
10#
红色国度  楼主| 发表于 2016-12-12 15:19 | 只看该作者
茜米露 发表于 2016-12-12 10:42
尚未收到来自JD的安全感警告。

关于泄露的数据是哪个时间节点的数据库,楼主有没有消息? ...
该数据源于2013年Struts 2的安全漏洞问题
京东说是2013年的,  具体是2013年还是近期就不清楚了。为了安全起见,还是修改了为好。
11#
红色国度  楼主| 发表于 2016-12-12 15:20 | 只看该作者
Pale_Cheung 发表于 2016-12-12 11:57
jd 的密码截屏我看过是 hash后的.

如果不知道具体的hash 过程 是否 加 salt 很难逆向的. ...

那得看密码的复杂程度, 就像123abc这种根本不用逆向
12#
红色国度  楼主| 发表于 2016-12-12 15:23 | 只看该作者
梦予 发表于 2016-12-12 13:16
3年前的事情了…该丢的早丢完了

有人试过12G里面的账号,密码, 大部分可以登录
13#
Gratch 发表于 2016-12-12 17:53 | 只看该作者
看样子很危险,我还有京东金融理财
14#
Gratch 发表于 2016-12-12 17:54 | 只看该作者
还好登录时需要手机验证
15#
透訫凉 发表于 2016-12-12 18:42 | 只看该作者
别的不怕。就是怕白条吧?但是自己也是可以取消订单的。话说我京东淘宝的密码自己都不记得。每次手机要重新登陆的时候就找回密码
来自苹果客户端来自苹果客户端
16#
still_doll 发表于 2016-12-12 20:41 | 只看该作者
没啥,昨天看到消息就先改了

前几年QQ那个事我还真中招了,被盗号的折腾了好一阵子...
虽然没有任何实际损失,但心理总归不爽的.
现在看到类似的新闻都直接改
17#
红色国度  楼主| 发表于 2016-12-12 21:03 | 只看该作者
透訫凉 发表于 2016-12-12 18:42
别的不怕。就是怕白条吧?但是自己也是可以取消订单的。话说我京东淘宝的密码自己都不记得。每次手机要重新 ...

嗯,白条是一个方面,再比如京东注册邮箱用的QQ邮箱, 而密码又用的同一个, 这样QQ号的密码也暴露了。
18#
红色狂想 发表于 2016-12-12 21:14 | 只看该作者
昨天和今天都在PC端登录,没任何安全提醒啊。管他呢,12306都会外泄,何况黑东呢,反正伦家的账号没有捆绑在线支付业务,也未激活白条,只用货到付款,随他去。感觉国内的电商平台,黑东也好,X宝也好,订单支付环节都没亚马逊设计的简单科学。亚马逊账号的收货地址一旦修改,你看看会怎样?
19#
Gratch 发表于 2016-12-12 21:47 | 只看该作者
红色国度 发表于 2016-12-12 21:03
嗯,白条是一个方面,再比如京东注册邮箱用的QQ邮箱, 而密码又用的同一个, 这样QQ号的密码也暴露了。
...

我从不用qq邮箱注册任何账号
20#
红色国度  楼主| 发表于 2016-12-12 21:48 | 只看该作者
红色狂想 发表于 2016-12-12 21:14
昨天和今天都在PC端登录,没任何安全提醒啊。管他呢,12306都会外泄,何况黑东呢,反正伦家的账号没有捆绑 ...

你这种账号就是黑客都不屑于看的那种吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部