V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
qcloud
V2EX  ›  信息安全

京东 12 多 G 用户数据疑似泄漏

  •  
  •   qcloud · 2016-12-10 23:34:47 +08:00 via iPhone · 14132 次点击
    这是一个创建于 2904 天前的主题,其中的信息可能已经有所发展或是发生改变。
    http://master.10jqka.com.cn/20161210/c595448618.shtml
    京东数据疑似外泄:超过 12 个 G 涉及数千万用户

    赶紧改密码吧兄弟们!
    110 条回复    2020-12-01 17:05:13 +08:00
    1  2  
    Tink
        1
    Tink  
       2016-12-10 23:40:31 +08:00   ❤️ 1
    密码倒不是主要的, 主要是身份证号手机号这些
    langmoe
        2
    langmoe  
       2016-12-10 23:41:09 +08:00
    等下了的老司机做查询网站。。
    qcloud
        3
    qcloud  
    OP
       2016-12-10 23:42:31 +08:00 via iPhone
    @langmoe 同等
    qcloud
        4
    qcloud  
    OP
       2016-12-10 23:42:51 +08:00 via iPhone
    @Tink 这真是令人悲哀的一件事情
    Lantian
        5
    Lantian  
       2016-12-10 23:43:49 +08:00 via Android
    同,身份信息重要
    xspoco
        6
    xspoco  
       2016-12-10 23:44:06 +08:00
    哪位大佬有数据。。想查下我的京东有没有被泄露。。
    lany
        7
    lany  
       2016-12-10 23:44:15 +08:00 via Android
    同等
    Phariel
        8
    Phariel  
       2016-12-10 23:46:11 +08:00
    已改,感谢。
    lany
        9
    lany  
       2016-12-10 23:53:50 +08:00 via Android
    已泄露,改了密码
    freeznet
        10
    freeznet  
       2016-12-10 23:57:27 +08:00
    在 JD 的登录记录里面已经看到了非本人的登录信息。。。阿西吧
    ZRS
        11
    ZRS  
       2016-12-10 23:57:53 +08:00
    哪能查
    xuchenkai
        12
    xuchenkai  
       2016-12-11 00:02:21 +08:00
    做了查询网站 @我
    lianz
        13
    lianz  
       2016-12-11 00:06:57 +08:00
    哪里有下载? 求个 magnet
    EricCartman
        14
    EricCartman  
       2016-12-11 00:14:44 +08:00
    QNMD 实名制
    fengxiang
        15
    fengxiang  
       2016-12-11 00:16:45 +08:00
    我了个去...
    shiji
        16
    shiji  
       2016-12-11 00:17:50 +08:00 via Android
    突然意识到我压根没有京东账户。。。
    seashell
        17
    seashell  
       2016-12-11 00:18:44 +08:00
    已改,感谢。😪
    qcloud
        18
    qcloud  
    OP
       2016-12-11 00:19:50 +08:00 via iPhone
    @freeznet 哈哈,看了下只有我自己的登陆记录
    tracyone
        19
    tracyone  
       2016-12-11 00:19:59 +08:00
    呵呵,里面提到了撞库,习惯用一个密码的,最好其它的也改改。
    wevsty
        20
    wevsty  
       2016-12-11 00:22:45 +08:00
    每个账户独立密码,影响还未知。
    不过个人认为这事不一定是真的,目前还没有看到能证实的证据
    d7101120120
        21
    d7101120120  
       2016-12-11 00:35:48 +08:00
    登陆记录目前正常
    lany
        22
    lany  
       2016-12-11 00:38:27 +08:00
    裤子到手正在下载
    zjqzxc
        23
    zjqzxc  
       2016-12-11 00:38:59 +08:00
    呵呵呵,中招了。。。
    qcloud
        24
    qcloud  
    OP
       2016-12-11 00:41:35 +08:00 via iPhone
    @lany 厉害了
    lany
        25
    lany  
       2016-12-11 00:43:59 +08:00
    @qcloud 提示你,去乌云后面开的那个社区找(就前两天开的那个),就有
    qcloud
        26
    qcloud  
    OP
       2016-12-11 00:45:06 +08:00 via iPhone
    @lany 不找了,坐等查询网站,哈哈
    lany
        27
    lany  
       2016-12-11 00:47:02 +08:00 via Android
    @qcloud 不懂前端 做不来 哈哈哈
    lany
        28
    lany  
       2016-12-11 00:48:29 +08:00 via Android
    @qcloud 不知道真假,挂着下载了,睡觉去
    sephinh
        29
    sephinh  
       2016-12-11 00:48:49 +08:00 via Android
    京东貌似已经强制登录短信验证了,之前如果没有异常登录,现在登录再查信息已不可能
    qiyuey
        30
    qiyuey  
       2016-12-11 00:59:30 +08:00 via Android
    求查询网站
    misaka19000
        31
    misaka19000  
       2016-12-11 01:00:38 +08:00 via Android
    @lany 能否发一份?
    onlyhot
        32
    onlyhot  
       2016-12-11 01:00:41 +08:00
    我查看了我的历史登录记录,一切正常。
    whwq2012
        33
    whwq2012  
       2016-12-11 01:01:48 +08:00 via Android
    如果支付密码也泄露了就真的跪了,我的是和微信, qq ,支付宝的支付密码一样
    Benisme
        34
    Benisme  
       2016-12-11 01:03:20 +08:00
    如果真被泄露了,改密码也无济于事了,因为身份证啥的也都没了。好气
    smallaccount
        35
    smallaccount  
       2016-12-11 01:03:47 +08:00 via iPhone
    密码不加盐吗?卧槽,京东都这样子了,以后还能相信谁。
    wevsty
        36
    wevsty  
       2016-12-11 01:06:47 +08:00
    @lany
    那个链接是假的,直接看 hex 能看出来是个视频,转存以后改 MP4 后缀就有真相
    guofs
        37
    guofs  
       2016-12-11 01:06:54 +08:00 via Android
    @lany 前几天去看过那个站,忘了保存,劳烦发下网址?谢谢。
    MrGba2z
        38
    MrGba2z  
       2016-12-11 01:10:43 +08:00 via iPhone
    哪位大手有裤子分享下 谢谢(๑• . •๑)
    lc4t
        39
    lc4t  
       2016-12-11 01:10:48 +08:00
    据说是假的。。

    百度云转存后缀名改成 mp4 。。。
    AASW2ss
        40
    AASW2ss  
       2016-12-11 01:12:36 +08:00
    已改密码,担心泄露身份信息
    Benisme
        41
    Benisme  
       2016-12-11 01:12:42 +08:00
    @lc4t 咦,难道是小黄片(手动滑稽
    ovear
        42
    ovear  
       2016-12-11 01:13:45 +08:00
    @Benisme 还珠格格。。
    lc4t
        43
    lc4t  
       2016-12-11 01:15:32 +08:00
    @Benisme 据说是陆小凤。。 http://zone.drops.wiki/topic/97
    wevsty
        44
    wevsty  
       2016-12-11 01:16:15 +08:00
    @lc4t 我验证了,都是小电影
    lc4t
        45
    lc4t  
       2016-12-11 01:17:18 +08:00
    @wevsty 所以说这又是谁黑了 jd 一波吧。。
    Cavolo
        46
    Cavolo  
       2016-12-11 01:18:10 +08:00 via iPhone
    还好登录记录里面没有异常
    cherrypi
        47
    cherrypi  
       2016-12-11 01:19:20 +08:00
    京东已经被黑了好几次,每次都传密码泄露了=_=!!!
    wevsty
        48
    wevsty  
       2016-12-11 01:20:44 +08:00
    @lc4t
    目前来看,所有新闻都出自一个地方,目前没有看到数据,不能排除是想搞个大新闻的可能性。
    当然,有人说自己的账号被登陆过,也不排除可能只是我们没看到的可能性。
    现在只能静观其变了
    Benisme
        49
    Benisme  
       2016-12-11 01:22:14 +08:00
    @lc4t
    @ovear
    试了一下, jd1~3 是侠僧探案, jd4 陆小凤
    xzpjerry731
        50
    xzpjerry731  
       2016-12-11 01:29:09 +08:00
    查了登录历史,并没有陌生的 ip 地址(可能是我的密码比较复杂,嘻嘻)
    kaedea
        51
    kaedea  
       2016-12-11 01:35:45 +08:00
    现在这个时代,密码居然还是明文的?
    Ultraman
        52
    Ultraman  
       2016-12-11 02:04:15 +08:00 via Android
    为什么我找回密码的邮件中的链接每次点击都是已失效。。。
    Sagiri
        53
    Sagiri  
       2016-12-11 02:06:18 +08:00
    已改密码 登录记录无异常 有点不大相信
    akwIX
        54
    akwIX  
       2016-12-11 02:06:32 +08:00
    @vcinex 你的邮件服务商帮你扫了一遍链接
    wojiaodaxiaxia
        55
    wojiaodaxiaxia  
       2016-12-11 02:17:37 +08:00 via Android
    Ultraman
        56
    Ultraman  
       2016-12-11 02:22:26 +08:00 via Android
    @akwIX Gmail 还是可信的吧,,,
    lc4t
        57
    lc4t  
       2016-12-11 02:23:36 +08:00 via iPhone
    @wevsty 我猜: 1. 黑的 2. 数据被拖了被卖中,但是还没进入公众圈
    lc4t
        58
    lc4t  
       2016-12-11 02:24:07 +08:00 via iPhone
    @Benisme 心疼老司机
    jimages
        59
    jimages  
       2016-12-11 02:26:10 +08:00 via Android   ❤️ 1
    实名认证的好处,就算法律再怎么完善,还是可以被盗取,我拿到你数据,管你什么法律有屁用。想想以后你随便找到一个就可知道他的一生是什么感觉。恐怖!!!
    AltairT
        60
    AltairT  
       2016-12-11 02:49:46 +08:00 via iPhone   ❤️ 1
    如果是真的话, md5 不加盐也是醉了
    所以说实名制只是为了查水表方便,每年都要泄露一堆信息
    irainsoft
        61
    irainsoft  
       2016-12-11 02:57:07 +08:00
    已改密码 无异地登陆

    身份证也泄漏 qnmb 实名制
    irainsoft
        62
    irainsoft  
       2016-12-11 02:58:18 +08:00
    忽然发现我京东因为用得少没有实名制 233333333
    Seunzi
        63
    Seunzi  
       2016-12-11 04:37:22 +08:00
    临近双 12 出这事情,是不是有人故意黑啊
    d7101120120
        64
    d7101120120  
       2016-12-11 06:14:00 +08:00
    楼上似乎已经验证是假的?话说这里还是 v2 ,以高智商闻名的程序员们在没有得到确切消息的情况下就开始黑和喷,有时候我怀疑程序员的智商或许没有人传说的那么高?
    ByZHkc3
        65
    ByZHkc3  
       2016-12-11 06:16:45 +08:00
    @d7101120120 水货多的是
    lany
        66
    lany  
       2016-12-11 07:15:08 +08:00
    @wevsty 早上起来看了下,确实是假的
    qcloud
        67
    qcloud  
    OP
       2016-12-11 07:53:49 +08:00 via iPhone
    @lany 那么,真正的数据又在哪里
    iamsad3508
        68
    iamsad3508  
       2016-12-11 07:57:09 +08:00 via Android
    或许那些假的是京东泄露出来的…
    green15
        69
    green15  
       2016-12-11 08:00:15 +08:00 via iPhone
    京东是独立密码……但是除了货到付款,不管什么支付都要短信验证的
    求验证
    caixiexin
        70
    caixiexin  
       2016-12-11 08:09:35 +08:00 via Android
    据说网上流传的 12g 是陆小凤😌
    Baka9
        71
    Baka9  
       2016-12-11 09:08:38 +08:00
    @caixiexin 陆小凤传奇?高清的么?
    id2
        72
    id2  
       2016-12-11 09:18:21 +08:00
    说好的实名制很安全呢???
    ixinshang
        73
    ixinshang  
       2016-12-11 09:21:43 +08:00 via Android
    怀念乌云
    badcode
        74
    badcode  
       2016-12-11 09:41:05 +08:00
    如果是假的,那个人的意图是什么?

    如果是真的,那个人的意图是什么?

    如果是假的,你的做法是什么?

    如果是真的,你的做法是什么?




    我不知道自己在说什么!
    zjqzxc
        75
    zjqzxc  
       2016-12-11 09:45:06 +08:00
    @d7101120120 然而我和 9# 10#的小伙伴均表示查到了异常登录记录。在没有认真看完回复的情况下就开喷,不好吧
    d7101120120
        76
    d7101120120  
       2016-12-11 09:49:20 +08:00
    @zjqzxc /t/326773 已经出结论了。
    zjqzxc
        77
    zjqzxc  
       2016-12-11 09:55:38 +08:00
    @d7101120120 所以说这波泄露被京东自己证实了呗

    如果声明是真, 2013 年都发现数据泄露了,不公开报告这个事故,也不通知用户尽快修改密码,京东这么做有点不道德吧。
    hunk
        78
    hunk  
       2016-12-11 09:59:28 +08:00 via iPhone
    @lany 求分享地址
    d7101120120
        79
    d7101120120  
       2016-12-11 10:02:10 +08:00
    @zjqzxc 是的,现在批评京东毫无问题。我之前的意思是:不要以未定事实作为既定事实,程序员作为所谓的高智商职业不要被未定事实牵着鼻子走。
    pheyer
        80
    pheyer  
       2016-12-11 10:25:27 +08:00
    我的没有实名认证,但是有手机绑定,绑定的手机号现在已经不用了,都不知道现在怎么解绑换新手机号
    hengzhang
        81
    hengzhang  
       2016-12-11 10:29:08 +08:00
    京东 的 账户安全-安全中心-查看登录历史记录!!
    pheyer
        82
    pheyer  
       2016-12-11 10:32:04 +08:00
    发现可以解绑手机号,但是需要用支付密码解绑,然而我没有开通支付密码,而开通支付密码又需要实名认证, WTF
    outqin
        83
    outqin  
       2016-12-11 10:49:49 +08:00
    WTF 京东默默给我开了小白信用,还不能关,这还有没有道理了,,芝麻信用我老早就关了。。。
    qcloud
        84
    qcloud  
    OP
       2016-12-11 11:00:39 +08:00
    @hunk 数据都是假的,自己进去看看,把 txt 改成 mp4.。。。。。。。 http://pan.baidu.com/s/1gft71fH 密码: z6fk
    ooh
        85
    ooh  
       2016-12-11 11:08:04 +08:00
    我密码都是 123456
    qcloud
        86
    qcloud  
    OP
       2016-12-11 11:13:21 +08:00
    @ooh 厉害了,最危险的就是最安全的,哈哈哈
    hunk
        87
    hunk  
       2016-12-11 11:29:02 +08:00 via iPhone
    @lany 提示下乌云论坛的地址吧
    hunk
        88
    hunk  
       2016-12-11 11:30:41 +08:00 via iPhone
    @qcloud 地址已经失效
    qcloud
        89
    qcloud  
    OP
       2016-12-11 11:30:53 +08:00
    @hunk http://zone.drops.wiki/topic/97 这个就是,不过站貌似已经死了
    qcloud
        90
    qcloud  
    OP
       2016-12-11 11:31:52 +08:00
    @hunk 就是这个。。。。
    qcloud
        91
    qcloud  
    OP
       2016-12-11 11:32:17 +08:00
    hunk
        92
    hunk  
       2016-12-11 12:04:34 +08:00
    确实想打造自己的社工库来着。。。
    qcloud
        93
    qcloud  
    OP
       2016-12-11 12:24:27 +08:00 via iPhone
    @hunk 小心查水表
    zander
        94
    zander  
       2016-12-11 12:27:39 +08:00
    京东表示,经其信息安全部门依据报道内容初步判断,该数据源于 2013 年 Struts 2 的安全漏洞问题,在 Struts 2 的安全问题发生后,迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户也对账号进行了安全升级。“但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。”
    hunk
        95
    hunk  
       2016-12-11 12:52:32 +08:00
    @qcloud 咱这水平还没给社会造成啥危害呢
    changwei
        96
    changwei  
       2016-12-11 13:24:09 +08:00
    @lc4t 这个站一直打不开,报 Error 521
    xingzw
        97
    xingzw  
       2016-12-11 14:11:38 +08:00
    13 年我 JD 账户名称就改成:
    东京露泄户账息信
    mrlawrence
        98
    mrlawrence  
       2016-12-11 14:22:18 +08:00
    要是 13 年的信息还好,那会儿我并没有实名制。京东节操掉了一地,现在上面那么多实名信息用户地址购买记录,完整模拟用户画像简直不要太容易。
    东哥,(ノ`Д)ノ
    v2what
        99
    v2what  
       2016-12-11 14:45:16 +08:00
    一个财经网站做的独家报道。
    yuyuyu
        100
    yuyuyu  
       2016-12-11 15:04:14 +08:00
    想知道从 QQ 登录的话有没有安全风险。。
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2825 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 94ms · UTC 13:45 · PVG 21:45 · LAX 05:45 · JFK 08:45
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.