(電子商務(wù)研究中心訊) 根據(jù)中國電子商務(wù)投訴與維權(quán)公共服務(wù)平臺(qjkhjx.com/zt/315/) 近年來接到的用戶投訴以及對監(jiān)測,盤點近年來電商行業(yè)內(nèi)出現(xiàn)的用戶信息安全事件如下:
5173網(wǎng)站數(shù)次被“盜錢”
先在網(wǎng)上找尋有出售游戲幣和游戲裝備信息的5173網(wǎng)絡(luò)賬號,通過簡單交易獲知信息,再推算出網(wǎng)絡(luò)賬號密碼,從而實施網(wǎng)上盜竊。2010年1月20日,涉嫌盜竊罪的李豪被蘭溪市檢察院批準逮捕。經(jīng)查,李豪前后一共盜取了100多個5173網(wǎng)站的賬號,共獲得贓款12萬余元人民幣。
當當網(wǎng)賬戶遭盜刷
2012年3月,當當網(wǎng)賬戶集體被盜。多名網(wǎng)友稱自己的當當網(wǎng)賬戶被盜,賬戶中余額被用于購買電子產(chǎn)品、金銀首飾等大額商品。當當網(wǎng)的解釋是2011年CSDN互聯(lián)網(wǎng)泄密事件導致大量賬戶密碼數(shù)據(jù)丟失,僅那些在不同網(wǎng)站使用同一用戶名與密碼的用戶才有可能被盜,責任不在當當網(wǎng)。3月19日起,當當緊急凍結(jié)所有用戶的賬戶余額及禮品卡3天。(詳見專題:qjkhjx.com/zt/ddw/)
1號店員工內(nèi)外勾結(jié)泄露客戶信息
2012年5月底,微博用戶@挨踢客爆料1號店員工內(nèi)外勾結(jié)泄露客戶信息,90萬用戶信息竟被以500元的價格叫賣。部分消費者不久后就遇到賬戶余額被盜、電話詐騙等問題。之后1號店凍結(jié)用戶賬戶。1號店副總裁劉彤回應(yīng):1號店在案發(fā)后已進行了內(nèi)部檢查,對系統(tǒng)、流程、權(quán)限進行了清理、升級,以杜絕日后類似事件的發(fā)生。被消費者質(zhì)疑“很沒有誠意”。直至2013年3月,仍有很多消費者稱1號店對那次信息泄露事件的處理很不到位,至今仍未得到應(yīng)有的補償。(詳見專題:qjkhjx.com/zt/yhd/)
支付寶漏洞致信息泄露官方回應(yīng)都是買家錯
2013年3月27日晚,網(wǎng)友曝支付寶出現(xiàn)重大漏洞,稱使用谷歌、360索則可以搜索出大量的支付寶交易記錄,包括付款賬戶、收款賬戶、姓名、日期,甚至郵箱和手機號等,并附帶上了Google搜索的截圖和多個詳情頁的截圖。該消息27日被大量轉(zhuǎn)發(fā)后,支付寶官方于27日晚23時53分在微博中做了回應(yīng),稱已做處理,這次有付款結(jié)果頁面被收錄可能是因為有極少量用戶主動將自己付款結(jié)果頁面分享到公共區(qū)域。該回應(yīng)遭廣大網(wǎng)友質(zhì)疑。(詳見專題:qjkhjx.com/zt/anl_2013zfb/)
如家、七天開房信息泄密
2013年10月,如家、七天等連鎖酒店被網(wǎng)曝有多達2000萬條客戶開房信息遭泄露。據(jù)《新京報》2013年10月20日報道,10月18日,實名認證的新浪微博賬戶@股社區(qū)發(fā)布了一個名為“查開房”的網(wǎng)址。只需輸入姓名或身份證號,即可查詢到包括身份證號、生日、地址、手機號、郵箱、公司、登記日期等真實信息。
事發(fā)一周前,國內(nèi)安全漏洞監(jiān)測平臺烏云(WooYun.org)發(fā)布報告,稱多家酒店開房記錄被無線上網(wǎng)認證管理系統(tǒng)供應(yīng)商——浙江慧達驛站網(wǎng)絡(luò)有限公司存儲,并因系統(tǒng)有漏洞而存在泄露隱患。慧達驛站公司確認曾存在漏洞并已修復,并稱未造成開房記錄等住客個人信息泄露。
騰訊7000多萬QQ群遭泄露安全隱患危及微信支付
2013年11月20日,國內(nèi)知名安全漏洞監(jiān)測平臺烏云公布報告稱,騰訊QQ群關(guān)系數(shù)據(jù)被泄露,在迅雷快傳很輕易就能找到數(shù)據(jù)下載鏈接。根據(jù)QQ號,可以查詢到備注姓名、年齡、社交關(guān)系網(wǎng)甚至從業(yè)經(jīng)歷等大量個人隱私。騰訊方面亦承認7000多萬QQ群遭泄露。
對此,業(yè)界均擔憂泄露事件將直接牽連微信安全問題。“黑客一旦掌握了QQ號碼和銀行卡號,就能注冊微信并使用微信支付,盜取用戶資金幾乎是輕而易舉的事情?!?/p>
京東被疑泄露用戶信息
2014年2月28日晚,有消息稱京東用戶數(shù)據(jù)庫資料可能被泄露了,該消息人還通過網(wǎng)絡(luò)公布了一張用戶賬號信息列表。據(jù)相關(guān)報道,該賬號列表中的信息為23名用戶的賬號和密碼,賬號名均為QQ郵箱。通過輸入用戶賬號和密碼,能夠順利登錄個人頁面,查詢到用戶的姓名、生日、收貨地址、賬戶余額和歷史訂單記錄等。此后,該消息又稱,自己手中的這個信息不排除是競爭對手為了抹黑京東等因素。
京東對此表示,經(jīng)調(diào)查并未發(fā)生大規(guī)模用戶注冊信息泄露的情況,京東一直很重視用戶信息安全與資料的保護,常以電話、郵件、頁面提示等形式提醒用戶注意采取更改密碼、增加驗證等安全措施,以提高賬號的安全性。
攜程技術(shù)漏洞導致用戶個人信息、銀行卡信息等泄露
2014年3月22日下午18:18分,烏云漏洞平臺發(fā)布消息稱,攜程系統(tǒng)存技術(shù)漏洞,可導致用戶個人信息、銀行卡信息等泄露。漏洞泄露的信息包括用戶的姓名、身份證號碼、銀行卡類別、銀行卡卡號、銀行卡CVV碼(即卡號、有效期和服務(wù)約束代碼生成的3位或4位數(shù)字)以及銀行卡6位Bin(用于支付的6位數(shù)字),上述信息有可能被黑客所讀取。
當天23:22分,攜程回復,攜程技術(shù)人員已經(jīng)確認該漏洞,并在兩小時內(nèi)及時修復。該漏洞受影響的用戶為近期的部份交易客戶,目前并沒有用戶受到該漏洞的影響而造成相應(yīng)財產(chǎn)損失。攜程旅行網(wǎng)始終對信息安全非常重視,對于此次漏洞事件如果有新的進展將持續(xù)通報。(文/圈圈)