(電子商務(wù)研究中心訊) 根據(jù)中國(guó)電子商務(wù)投訴與維權(quán)公共服務(wù)平臺(tái)(qjkhjx.com/zt/315/) 近年來(lái)接到的用戶投訴以及對(duì)監(jiān)測(cè),盤(pán)點(diǎn)近年來(lái)電商行業(yè)內(nèi)出現(xiàn)的用戶信息安全事件如下:
5173網(wǎng)站數(shù)次被“盜錢(qián)”
先在網(wǎng)上找尋有出售游戲幣和游戲裝備信息的5173網(wǎng)絡(luò)賬號(hào),通過(guò)簡(jiǎn)單交易獲知信息,再推算出網(wǎng)絡(luò)賬號(hào)密碼,從而實(shí)施網(wǎng)上盜竊。2010年1月20日,涉嫌盜竊罪的李豪被蘭溪市檢察院批準(zhǔn)逮捕。經(jīng)查,李豪前后一共盜取了100多個(gè)5173網(wǎng)站的賬號(hào),共獲得贓款12萬(wàn)余元人民幣。
2012年3月,當(dāng)當(dāng)網(wǎng)賬戶集體被盜。多名網(wǎng)友稱自己的當(dāng)當(dāng)網(wǎng)賬戶被盜,賬戶中余額被用于購(gòu)買電子產(chǎn)品、金銀首飾等大額商品。當(dāng)當(dāng)網(wǎng)的解釋是2011年CSDN互聯(lián)網(wǎng)泄密事件導(dǎo)致大量賬戶密碼數(shù)據(jù)丟失,僅那些在不同網(wǎng)站使用同一用戶名與密碼的用戶才有可能被盜,責(zé)任不在當(dāng)當(dāng)網(wǎng)。3月19日起,當(dāng)當(dāng)緊急凍結(jié)所有用戶的賬戶余額及禮品卡3天。(詳見(jiàn)專題:qjkhjx.com/zt/ddw/)
1號(hào)店員工內(nèi)外勾結(jié)泄露客戶信息
2012年5月底,微博用戶@挨踢客爆料1號(hào)店員工內(nèi)外勾結(jié)泄露客戶信息,90萬(wàn)用戶信息竟被以500元的價(jià)格叫賣。部分消費(fèi)者不久后就遇到賬戶余額被盜、電話詐騙等問(wèn)題。之后1號(hào)店凍結(jié)用戶賬戶。1號(hào)店副總裁劉彤回應(yīng):1號(hào)店在案發(fā)后已進(jìn)行了內(nèi)部檢查,對(duì)系統(tǒng)、流程、權(quán)限進(jìn)行了清理、升級(jí),以杜絕日后類似事件的發(fā)生。被消費(fèi)者質(zhì)疑“很沒(méi)有誠(chéng)意”。直至2013年3月,仍有很多消費(fèi)者稱1號(hào)店對(duì)那次信息泄露事件的處理很不到位,至今仍未得到應(yīng)有的補(bǔ)償。(詳見(jiàn)專題:qjkhjx.com/zt/yhd/)
支付寶漏洞致信息泄露官方回應(yīng)都是買家錯(cuò)
2013年3月27日晚,網(wǎng)友曝支付寶出現(xiàn)重大漏洞,稱使用谷歌、360索則可以搜索出大量的支付寶交易記錄,包括付款賬戶、收款賬戶、姓名、日期,甚至郵箱和手機(jī)號(hào)等,并附帶上了Google搜索的截圖和多個(gè)詳情頁(yè)的截圖。該消息27日被大量轉(zhuǎn)發(fā)后,支付寶官方于27日晚23時(shí)53分在微博中做了回應(yīng),稱已做處理,這次有付款結(jié)果頁(yè)面被收錄可能是因?yàn)橛袠O少量用戶主動(dòng)將自己付款結(jié)果頁(yè)面分享到公共區(qū)域。該回應(yīng)遭廣大網(wǎng)友質(zhì)疑。(詳見(jiàn)專題:qjkhjx.com/zt/anl_2013zfb/)
如家、七天開(kāi)房信息泄密
2013年10月,如家、七天等連鎖酒店被網(wǎng)曝有多達(dá)2000萬(wàn)條客戶開(kāi)房信息遭泄露。據(jù)《新京報(bào)》2013年10月20日?qǐng)?bào)道,10月18日,實(shí)名認(rèn)證的新浪微博賬戶@股社區(qū)發(fā)布了一個(gè)名為“查開(kāi)房”的網(wǎng)址。只需輸入姓名或身份證號(hào),即可查詢到包括身份證號(hào)、生日、地址、手機(jī)號(hào)、郵箱、公司、登記日期等真實(shí)信息。
事發(fā)一周前,國(guó)內(nèi)安全漏洞監(jiān)測(cè)平臺(tái)烏云(WooYun.org)發(fā)布報(bào)告,稱多家酒店開(kāi)房記錄被無(wú)線上網(wǎng)認(rèn)證管理系統(tǒng)供應(yīng)商——浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司存儲(chǔ),并因系統(tǒng)有漏洞而存在泄露隱患。慧達(dá)驛站公司確認(rèn)曾存在漏洞并已修復(fù),并稱未造成開(kāi)房記錄等住客個(gè)人信息泄露。
騰訊7000多萬(wàn)QQ群遭泄露安全隱患危及微信支付
2013年11月20日,國(guó)內(nèi)知名安全漏洞監(jiān)測(cè)平臺(tái)烏云公布報(bào)告稱,騰訊QQ群關(guān)系數(shù)據(jù)被泄露,在迅雷快傳很輕易就能找到數(shù)據(jù)下載鏈接。根據(jù)QQ號(hào),可以查詢到備注姓名、年齡、社交關(guān)系網(wǎng)甚至從業(yè)經(jīng)歷等大量個(gè)人隱私。騰訊方面亦承認(rèn)7000多萬(wàn)QQ群遭泄露。
對(duì)此,業(yè)界均擔(dān)憂泄露事件將直接牽連微信安全問(wèn)題。“黑客一旦掌握了QQ號(hào)碼和銀行卡號(hào),就能注冊(cè)微信并使用微信支付,盜取用戶資金幾乎是輕而易舉的事情?!?/p>
京東被疑泄露用戶信息
2014年2月28日晚,有消息稱京東用戶數(shù)據(jù)庫(kù)資料可能被泄露了,該消息人還通過(guò)網(wǎng)絡(luò)公布了一張用戶賬號(hào)信息列表。據(jù)相關(guān)報(bào)道,該賬號(hào)列表中的信息為23名用戶的賬號(hào)和密碼,賬號(hào)名均為QQ郵箱。通過(guò)輸入用戶賬號(hào)和密碼,能夠順利登錄個(gè)人頁(yè)面,查詢到用戶的姓名、生日、收貨地址、賬戶余額和歷史訂單記錄等。此后,該消息又稱,自己手中的這個(gè)信息不排除是競(jìng)爭(zhēng)對(duì)手為了抹黑京東等因素。
京東對(duì)此表示,經(jīng)調(diào)查并未發(fā)生大規(guī)模用戶注冊(cè)信息泄露的情況,京東一直很重視用戶信息安全與資料的保護(hù),常以電話、郵件、頁(yè)面提示等形式提醒用戶注意采取更改密碼、增加驗(yàn)證等安全措施,以提高賬號(hào)的安全性。
攜程技術(shù)漏洞導(dǎo)致用戶個(gè)人信息、銀行卡信息等泄露
2014年3月22日下午18:18分,烏云漏洞平臺(tái)發(fā)布消息稱,攜程系統(tǒng)存技術(shù)漏洞,可導(dǎo)致用戶個(gè)人信息、銀行卡信息等泄露。漏洞泄露的信息包括用戶的姓名、身份證號(hào)碼、銀行卡類別、銀行卡卡號(hào)、銀行卡CVV碼(即卡號(hào)、有效期和服務(wù)約束代碼生成的3位或4位數(shù)字)以及銀行卡6位Bin(用于支付的6位數(shù)字),上述信息有可能被黑客所讀取。
當(dāng)天23:22分,攜程回復(fù),攜程技術(shù)人員已經(jīng)確認(rèn)該漏洞,并在兩小時(shí)內(nèi)及時(shí)修復(fù)。該漏洞受影響的用戶為近期的部份交易客戶,目前并沒(méi)有用戶受到該漏洞的影響而造成相應(yīng)財(cái)產(chǎn)損失。攜程旅行網(wǎng)始終對(duì)信息安全非常重視,對(duì)于此次漏洞事件如果有新的進(jìn)展將持續(xù)通報(bào)。(文/圈圈)