4月25日,暗网上出现一则交易帖子,称共有5000多万条京东数据,售价450美元,包含手机号、邮箱、登录密码、用户名、交易密码、姓名、身份证等信息。

出售京东数据的帖子。

隐私护卫队发现,发帖账号于4月24日注册,截至发稿前,数据成交量为0。

对此,26日,京东发言人官方微博发布消息称,经过示例数据查验,确认这些数据不是京东账号数据,同时提醒买卖公民个人隐私数据涉嫌触犯刑法。

京东回应数据泄露的声明。

根据网上泄露的数据,隐私护卫队随机选择了21个账号尝试登录,13个提示用户名、密码不匹配,这意味着,账户名存在,但是密码不正确;7个提示“账户名不存在”;1个输入用户名和密码后,直接跳转至另一页面,提示“您的账号存在安全风险”。

验证帐号提示存在安全风险。

随后,隐私护卫队拨打了上述手机号,其中有2人称身份证、账号用户名和密码、密保问题、邮箱信息为真实信息,还有1人称除了密码为早期密码之外,其他信息均为其个人信息。隐私护卫队也在电话中提醒他们立刻更改密码。

隐私护卫队注意到,上述消息也引起了业内人士的关注。对于此次暗网出售的数据真假,有网络安全专家称还需拿到数据进行验证,不排除有可能是此前已泄露的老数据被重新翻出来“炒冷饭”,但为确保账户安全,建议早点修改密码。

声明:本文来自隐私护卫队,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。