京東用户數據外泄???
神馬情況?
有網友指出,這個12G的數據包,其中包括用户名、密碼、郵箱、QQ號、電話號碼、身份證等多個維度,數據多達數千萬條。
而且一些地下渠道,已經開始對數據進行明碼標價交易,價格從“10萬到70萬”不等。從這裏邊我們可以算出,每一個用户的個人敏感信息平均只值 1 分錢。
黑市買賣雙方皆稱,這些數據來自京東。
京東方對此則表示,正在緊急核實數據真偽。
很快京東方面就確認了這則消息。
這下,網友全炸了。
一時間風聲鶴唳,人人自危。
黑客拿到這些數據,還可進行撞庫操作”,業內人士稱。
所謂“撞庫”,是一個黑產的專業術語。就是黑客會通過已泄露的用户名和密碼,嘗試批量登錄其他網站,獲取數據。這就是人類設計密碼的缺陷,大部分人為了記得住,都會用同一個用户名和密碼,導致撞庫成功率極高。
要知道很多網友的密碼都是好幾個平台通用的,甚至網銀的支付密碼也有可能跟京東的秘密一樣,更可怕的是此次泄露的還包括真實的個人信息,要是這些資料落到居心叵測的騙子手裏,打電話給京東客服或者其他平台的客服要求修改密碼或是其他更可怕的事情。
京東密碼是可以改,可是個人信息資料可以改嗎?難道因為京東泄露個人信息這件事情要讓網友連帶着其他所有平台所有資料都統統改一遍嗎?
這鍋,用户真的不該背啊!
據説現在登錄京東頁面已經是這個樣子了:
折騰來麻煩去,苦的還不是用户嗎?
此外,
京東方面還聲稱此次信息信息泄露事件的原因
是因為2013年的一個安全漏洞。
等一下,2013年的安全漏洞?
2016年都要結束了,
三年前的安全漏洞竟然還沒有修復?
一定非要等到出大問題才修復?
京東這樣的態度網友也是醉了:
把責任推脱到三年前的漏洞上,
還説其他平台也有這樣的問題,
這種甩鍋的態度再一次激怒了網友,
引發了新一波的吐槽
俗話説的話,做錯了事情,第一反應應該是負責,浪子回頭金不換,知錯能改是好漢,對吧?
然而更可怕的消息出現了,細心的網友們深扒出了京東更多的信用問題黑歷史。
早在2015年,京東就被曝出大量用户隱私信息泄露,多名用户被騙走金錢,總共損失數百萬。直到一年後,京東才公佈調查結果,稱是因為出現“內鬼”。
所謂的“內鬼”,是3位物流人員,通過物流流程,掌握了用户姓名、電話、地址、何時下單、所購貨物等信息,總數據達到9313條。
原來,京東是個“慣犯”。
還有網友爆料自己京東白條曾被盜刷:
看來這次信息泄露事件是早就有了,不過直到今日事件發酵開來才得以被大家知道,平日裏個例到底還有多少,我們根本無從得知。
有業內人士稱,這些數據已被銷售多次,“至少有上百個黑產者手裏掌握了數據”。
大部分數據外泄後,黑客會先進行洗庫,登錄賬户將有價值的內容清洗一遍,比如登錄遊戲賬户,將虛擬幣轉走。一般這個清洗過程,需要幾個月甚至更長時間。第二次“洗庫”,才會將數據出售,“數據價值榨取殆盡了,再給市面上的人來分渣”。
也就是説,我們大眾今天知道的消息已經是黑色產業鏈壓榨乾淨這些用户信息價值之後的事情了。
八成網民遭到過信息泄露
黑產之手早已觸手可及
11月21日發佈的《中國個人信息安全和隱私保護報告》稱,在報告抽取104.86萬份調查問卷為樣本中顯示:
超七成參與調研者認為個人信息泄露問題嚴重。26%的人每天收到2~3條甚至更多的垃圾短信;20%的人每天收到2~3個甚至更多的騷擾電話。
同時,多達81%的參與調研者經歷過對方知道自己的姓名或單位等個人信息的陌生來電;53%的人因網頁搜索、瀏覽後泄露個人信息,被某類廣告持續騷擾。
租房、購房、購車、車險、升學等信息泄漏後被營銷騷擾或詐騙高達36%。
爆出京東12G信息泄露的媒體一本財經有一句話説的非常對:
黑產之手,已延伸到普通百姓生活,併到了觸手可及的地步。
人民日報的文章中曾稱:目前,至少78.2%的網民個人身份信息被泄露過;63.4%的網民個人網上活動信息被泄露過;82.3%的網民親身感受到了個人信息泄露給日常生活造成的影響。
僅在2015年一年,中國網民因信息泄露問題,導致的損失是 805 億人民幣。而這只是對外公開的可查數據。
根據中國互聯網絡信息中心發佈的最新數據顯示:2015年黑產收入達到千億級級別,2015年全球網絡犯罪的年成本為 3 萬億美元 。
賽門鐵克發佈的第21期《互聯網安全威脅報告》(ISTR)中指出:
2015年網站每天會遭遇超過 100 萬個網頁攻擊。
因管理員未能及時安裝最新補丁,約 75 %的網站存在安全漏洞。
這使得攻擊者得以不斷利用網站中的漏洞來感染更多用户。
而我們的個人信息在黑產市場上則是非常便宜.....
面對信息泄露
普通用户如何補救、避免?
如果你懷疑自己的數據屬於被泄漏,那麼,你要跑贏騙子!以下的幾點攻略,供大家參考:
1、現在、立刻、馬上、首先、第一個要做的事情是改密碼。修改的不僅僅是京東的賬號密碼,微信、微博、QQ,所有日常使用的網絡服務密碼統一修改一遍。
2、不要圖省事,不要將同一密碼用在不同網站。尤其是那些使用了和你身份證號、姓名有相關的密碼,請一定修改成不相關的密碼。否則,黑客還是可能會利用你的個人信息去試其他賬户,如果你是比較懶的用户,許多軟件、網站用的都是一個密碼,那黑客就可以直接進行破解辣。
3、如果你有兩個手機號,把捆綁的手機號(手機登錄)修改成另外一個手機號,並同時修改密碼。
4、有些網站推出賬户安全保險類服務,視個人情況購買,可以花錢買放心。
如果你確定自己不在這次泄漏信息之中,那麼恭喜你,但也請你定期更新密碼,因為,你以為安全的未必就是安全的。
以下為網友評論:
網友“鶴hehe”:日常黑京東
網友“. ~”:小編已經上天堂了。。默哀
網友“酒香也怕巷子深”:我是見識過,京東真的操蛋
網友“韓厚”:密碼不會是明文的吧。如果 是從此不用京東了
網友“新仔”:坐等京東破產,奶茶妹改嫁!
網友“AA3鄭健”:uc日常黑京東 因為被某寶收編了嘛!