当当网用户账户余额被盗 因WAP端存在安全漏洞
来源:青岛早报 作者: 2014-03-11 11:19:00
宋女士刚注册了当当网账户不久,可是她却发现自己的账户总是无法登录。近日,当当网用户账户余额被盗事件引起不少网友和消费者的关注。昨日记者了解到,当当网已对此事作出了官方回应:是由其WAP端存在安全漏洞引起的,目前已经封堵了漏洞,同时承诺对于由此造成的损失,将由当当网先行赔付消费者。
被改密码竟无提示
宋女士的朋友经常从当当网上购买商品,自己便注册了一个账号。可是最近当宋女士想登录时,却被提示账户密码错误,无法登录。“我重试发现密码没出问题。第二天经过查询,发现原来是账户绑定的邮箱和手机都已被改了,我的账户自己都不能登录了。”宋女士昨日告诉记者,她的账户原本和自己的手机号互相绑定,如果消费或者更改密码都会有短信提醒。密码无故被更换而且没有得到任何短信提示,让宋女士对当当网的安全问题表示怀疑。
当当网承诺先行赔付
昨日,记者了解到当当网已经对此次情况做出了公开回应:经过紧急排查发现,不法分子在盗取用户登录信息后,通过手机当当WAP版本修改用户的绑定手机号、邮箱地址等信息,从而盗用消费者账户余额购买贵重商品。对此,当当网已经紧急关停了WAP端的个人信息修改功能,并对整个安全系统进行了全面排查,确保不法分子不再有可乘之机。对于已经造成实际损失的用户,当当网将先行赔付,确保消费者利益不受损失。
记者从业内人士刘先生那里了解到,网购平台的用户名和密码最好保证相对独立,不要与邮箱密码或其他网站的登录信息相同。因为有很多不法分子利用这一点,窃取到某网站或邮箱的登录信息后,到其它网购商城尝试登录,会有很大几率可以登录成功。
http://news.qingdaonews.com/qingdao/2014-03/11/content_10316744.htm
责任编辑:安玉生
大众网版权与免责声明
1、大众网所有内容的版权均属于作者或页面内声明的版权人。未经大众网的书面许可,任何其他个人或组织均不得以任何形式将大众网的各项资源转载、复制、编辑或发布使用于其他任何场合;不得把其中任何形式的图片切换散发给其他方,不可把这些信息在其他的服务器或文档中作镜像复制或保存;不得修改或再使用大众网的任何资源。若有意转载本站信息资料,必需取得大众网书面授权。
2、已经本网授权使用作品的,应在授权范围内使用,并注明“来源:大众网”。违反上述声明者,本网将追究其相关法律责任。
3、凡本网注明“来源:XXX(非大众网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。
4、如因作品内容、版权和其它问题需要同本网联系的,请30日内进行。