当当网用户资料被指外泄 网站回应称已修复漏洞

作者:IT新闻网 来源:IT新闻网 2011-12-30 07:43:19 阅读 我要评论 直达商品

昨天,关于当当网漏洞的微博被大量转发,金山网络反病毒工程师李铁军转发微博称“有漏洞及时处理,天不会塌下来,不重视安全漏洞,不及时修补才是致命的”。

昨天,乌云漏洞报告平台称,当当网存在系统漏洞,用户资料可被轻易窃取。昨天,当当网方面回应,该漏洞经发现后已迅速修复,不存在大量用户信息被泄露的情况,用户可在该网站放心购物。

昨天,第三方安全问题反馈平台——乌云漏洞平台官方微博发帖称,当当网存在设计缺陷或逻辑错误,该网站同时提供详细说明和漏洞证明,可以查看在当当网购买产品的用户的姓名、联系方式、地址,大量用户资料或因此泄露,并给出审计SQL(结构化查询语言)语句等修复建议。该网站表示,此前也发现过其他网站类似漏洞,已通过认领以及邮件的方式知会过厂商,每次厂商都毫不关心,此次当当网出现问题,该网站不再联系厂商而直接公开,“我们有理由相信安全问题不公开他将一直不会重视,用户隐私信息在背地里一样遭受窃取”。 昨天,关于当当网漏洞的微博被大量转发,金山网络反病毒工程师李铁军转发微博称“有漏洞及时处理,天不会塌下来,不重视安全漏洞,不及时修补才是致命的”。

当当网方面昨天回应称,昨天上午,当当网刚刚上线的订单处理并行程序由于测试不够充分,存在漏洞。发现该情况,技术人员在10分钟内立即进行了修复。经过系统日志检查,不存在大量用户信息被泄露的情况。对于用户信息安全,当当网历来最为重视,12年来投入数亿资金用于信息安全系统的采购、部署及优化,并对系统安全进行实时监控和维护。该网站将在技术方面不断投入,以进一步提升系统信息安全级别,保证当当网用户的信息安全,请广大用户放心购物。


  推荐阅读

  微博时代:人“微”言不轻

微博的开放与互动特性,让“人联网”从概念走进现实。所有普通用户都有自己的小舞台,他们的言论,他们的一颦一笑,也有可能像明星那样被无限放大,可以说,人虽“微”,言却不轻。 当下最火的移动互联网应用,非微博>>>详细阅读


本文标题:当当网用户资料被指外泄 网站回应称已修复漏洞

地址:http://www.lgo100.com/a/guandian/yejie/20111230/176096.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度