当当网用户资料被指可能外泄回应称不存在大量泄露

近日,乌云漏洞报告平台称,当当(微博)网存在系统漏洞,用户资料可被轻易窃取。而当当网方面回应,该漏洞经发现后已迅速修复,不存在大量用户信息被泄露的情况,用户可在该网站放心购物。  第三方安全问题反馈平台——乌云漏洞平台官方微博发帖称,当当网存在设计缺陷或逻辑错误,该网站同时提供详细说明和漏洞证明,可以查看在当当网购买产品的用户的姓名、联系方式、地址,大量用户资料或因此泄露,并给出审计SQL(结构化查询语言)语句等修复建议。该网站表示,此前也发现过其他网站类似漏洞,已通过认领以及邮件的方式知会过厂商,每次厂商都毫不关心,此次当当网出现问题,该网站不再联系厂商而直接公开,“我们有理由相信安全问题不公开他将一直不会重视,用户隐私信息在背地里一样遭受窃取”。 昨天,关于当当网漏洞的微博被大量转发,金山网络反病毒工程师李铁军转发微博称“有漏洞及时处理,天不会塌下来,不重视安全漏洞,不及时修补才是致命的”。  当当网方面昨天回应称,昨天上午,当当网刚刚上线的订单处理并行程序由于测试不够充分,存在漏洞。发现该情况,技术人员在10分钟内立即进行了修复。经过系统日志检查,不存在大量用户信息被泄露的情况。对于用户信息安全,当当网历来最为重视,12年来投入数亿资金用于信息安全系统的采购、部署及优化,并对系统安全进行实时监控和维护。该网站将在技术方面不断投入,以进一步提升系统信息安全级别,保证当当网用户的信息安全,请广大用户放心购物。

时间: 2024-07-28 19:36:42

当当网用户资料被指可能外泄回应称不存在大量泄露的相关文章

当当网用户资料被指可能外泄称不存在大量泄露

乌云漏洞平台11月10日在其官方微博发布报告称,当当(微博)网存在设计缺陷,可能导致所有用户的姓名,联系方式,地址等泄露.当当网回应称,该漏洞经发现后已迅速修复,不存在大量用户信息被泄露的情况,用户可放心购物. 乌云漏洞平台称,当当网某处设计不当,不能过于详细,太容易发现,可导致所有用户的姓名,联系方式,地址等泄露. 当当网回应称,10日上午当当网刚刚上线的订单处理并行程序由于测试不够充分,存在漏洞.第一时间发现后,技术人员在10分钟内立即进行了修复.经过系统日志检查,不存在大量用户信息被泄露的

当当网被曝用户账户信息再次被泄露,使当当网用户信息安全问题再次被讨论

事件一 账户信息被泄 礼品卡被盗用 继今年3月份当当网被曝用户信息被盗仅4个月,近日当当网再次被网友投诉信息遭泄露. 根据中国电子商务投诉与维权公共服务平台接到网友对当当网的投诉显示,网友许女士称,7月2日下午想在当当网购物时,发现账户密码不对,随后到验证邮箱找回密码,发现验证邮箱也被盗,后找回验证邮箱密码,通过验证邮箱找回当当账户. 但是账户内礼品卡余额仅剩2元,已经在6月17日被名叫陈航的陌生人盗用,涉及订单号:4574043502等5个. 许女士随后致电当当网客服,客服表示会在24小时内回

当当网用户被盗事件后续,将全额赔偿受损用户

"当当网多名用户账户被盗"追踪 本报讯 (记者何光)近日,多名网友称,自己当当网账户余额及礼品卡被盗用于购买电子产品.金银首饰等商品,而称当当网对用户损失拒绝赔付(本报3月17日曾报道). 昨日,当当网发表声明称,将给受损用户全额补偿,并于3月19日至3月21日期间冻结所有当当网账户余额及礼品卡. 不少用户称,当当网声明缺少补偿细则及时间表. 网站 分批补偿受损用户 昨日上午,针对用户账户余额及礼品卡被盗,当当网发表声明称,很多互联网用户习惯在不同网站上使用统一的账户和密码,由于去年C

当当网礼品卡被盗问题难解决 官方称不赔偿仅补偿

今年6月,当当网被爆http://www.aliyun.com/zixun/aggregation/10619.html">用户信息泄露,其不少用户的礼品卡都被盗,而后续解决情况也引起各方关注,但当当网始终没有赔偿或者补偿政策出具."每次打电话给当当网客服,对方都说会有相关部门联系我,但事实上是被忽悠了."被盗号的董小姐对当当网的延迟解决很不满. 消费者: 赔偿进度缓慢服务差 "我的礼品卡在数月前被盗,可到现在也没有得到赔偿."董小姐告诉记者,在6月

途牛网被曝高层转移资产:回应称系诽谤

秦一侠 近日,http://www.aliyun.com/zixun/aggregation/1873.html">途牛旅游网(博客,微博)被曝存在高层转移公司资产.贪污投资人权益.拖欠供应商到期该结算的团费.管理混乱等问题.对此,途牛网昨日向<第一财经日报>表示,这是"未经查证的诽谤言论",公司已报案,目前案件正在办理中. 记者从公开爆料人处得悉,爆料内容是途牛网某离职员工从更早离职的某中层处获得,再由他发表在博客中.在爆料文件中,途牛网被指CEO于敦德.

搜房网再遭做空机构指责:回应称存在误导性

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 美国做空机构格劳克斯研究发布第三份关于搜房网的做空报告,再次指出一起搜房网隐匿关联交易的违法行为.(资料图) 中新网4月23日电 今日搜房网发表声明,对美国做空机构格劳克斯研究(Glaucus Research)的第三份做空报告作出回应.声明指责格劳克斯的报告是"带有偏见的.以自我为中心的",同时强调该报告是以不正确的或是

一卡通客服回应称查询造成隐私泄露责任在用户

新浪科技讯 10月10日上午消息,针对北京市政一卡通被指暴露用户位置信息一事,一卡通的 客服人员称,在官网上提供查询为使用者提供方便,如果卡号被他人记下并查询后造成的隐私泄漏,则是用户自己的事情. 昨日,有微博 网友(微博)发现,北京市政一卡通用户只要在一卡通官方网站上把自己使用的一卡通卡号输入查询栏,用户所有的一卡通消费信息显露无遗,有网友质疑这有泄露用户位置信息之嫌. 而对于该事件,一卡通官网一技术人员称是上级部门要求提供的查询.而一位客服人员称"这是为使用者提供方便,至于如果卡号被他人记下

当当优品被疑抄袭九牧王:回应称只是经典款式

自5月30日,当当网正式对外发布自有品牌"http://www.aliyun.com/zixun/aggregation/7743.html">当当优品"以来,当当优品受到很多消费者的关注.昨日记者获悉,有消费者表示,当当优品个别款式服装在设计上与九牧王的服装如出一辙,但在商场卖四五百元的衣服在当当网上同型同款只卖到139元,如果材质.质量完全相同,那么会不会涉及版权问题? 当当网相关618.html">负责人表示,当当优品定位为经典款和标准款,这两个款

流量月底清零被指霸王条款:回应称是国际惯例

据新华社电近日,长沙律师刘明以消费者身份将中国移动长沙公司告上法院,矛头直指手机上网套餐流量月底清零不合理.18日,湖南省律协原定邀约当地三大通信运营商负责人,就"手机上网套餐月底清零是否合法.公平"进行公开辩论,却因后者缺席而改为专家研讨会.今年6月,刘明在长沙移动营业厅办理了一个"20元包150M流量"的手机上网套餐.7月结束后,还剩92M流量没用完,进入8月后,他发现,这92M没用完的流量在没有任何告知的情况下,被全部清零了."我花钱买的流量,没用完