惊爆!京东数据库疑似泄露

标签: 京东 数据库 | 发表时间:2014-02-28 22:13 | 作者:
出处:http://news.cnblogs.com/

20140228_211627_435

2 月 28 日晚间消息,部分网友今日通过新浪微博爆料称,京东用户数据库资料遭泄露,建议账户有资金的尽快处理。

经新浪科技查证泄露的用户资料截图,使用其中的账号和密码可正常登录,包括用户姓名、收货地址、账户余额和订单信息等信息一览无余。新浪微博用户蔡某今天下午五点半发布微博称:“京东帐户上有钱的赶紧去处理一下,京东数据库泄露!!”截至晚上 7 点,该条微博转发量接近 300。

新浪科技拿到的截图显示,12 名用户账号和密码遭暴露,账号名均为 QQ 邮箱。通过输入用户账号和密码,能够顺利登录个人页面,查询到用户的姓名、生日、收货地址、账户余额和历史订单记录等。

但该截图仅显示出了 12 名用户的个人资料,尚未明确这是否意味着京东数据库大规模遭泄露,同时也不能排除伪造账户密码资料的可能性。

截至发稿,京东公关部门回应称,正在紧急排查中,不能确定是否是京东的账户遭到泄露。

尽管消息尚未确认,但稳妥起见,还是建议京东账户有资金的用户尽快转移,并修改登录密码。

京东对此回应原文如下:

经内部调查,京东没有发生大规模用户注册信息泄露的情况,网传截图中显示的账号经内部查询,被盗号的可能性较大,这些帐号大部分未验证邮箱,未验证手机,也未开启支付密码,安全防护很低。目前暂时对这些账号限制登录,并已通知这些用户修改密码。

建议广大京东注册用户中还没有启用安全设置(邮箱验证,手机验证,支付密码与数字证书)的用户,请尽快开启,以保障账户及资金安全。同时我司一直重视用户信息安全与资料保护,多次电话,邮件,页面提示等多种形式提醒用户,更改密码,增加验证等安全措施,以提高帐号的安全性。

本文链接

相关 [京东 数据库] 推荐:

惊爆!京东数据库疑似泄露

- - 博客园_新闻
2 月 28 日晚间消息,部分网友今日通过新浪微博爆料称,京东用户数据库资料遭泄露,建议账户有资金的尽快处理. 经新浪科技查证泄露的用户资料截图,使用其中的账号和密码可正常登录,包括用户姓名、收货地址、账户余额和订单信息等信息一览无余. 新浪微博用户蔡某今天下午五点半发布微博称:“京东帐户上有钱的赶紧去处理一下,京东数据库泄露.

京东容器集群支持数据库实践

- - DockerInfo
京东 容器数据库系统,管理1800台物理计算节点,生产1W+ 多MySQL Docker容器实例. 架构简单可靠,Docker容器计算平台与MySQL集群管理平台解耦处理. 为描述方便,京东容器化数据库系统命名为CDS,底层京东Docker容器计算平台命名为JDOS. 本文重点介绍JDOS如何支持CDS.

数据库sharding

- - 数据库 - ITeye博客
当团队决定自行实现sharding的时候,DAO层可能是嵌入sharding逻辑的首选位置,因为在这个层面上,每一个DAO的方法都明确地知道需要访问的数据表以及查询参数,借助这些信息可以直接定位到目标shard上,而不必像框架那样需要对SQL进行解析然后再依据配置的规则进行路由. 另一个优势是不会受ORM框架的制约.

数据库索引

- - CSDN博客推荐文章
索引是由用户创建的、能够被修改和删除的、实际存储于数据库中的物理存在;创建索引的目的是使用户能够从整体内容直接查找到某个特定部分的内容. 一般来说,索引能够提高查询,但是会增加额外的空间消耗,并且降低删除、插入和修改速度. 1.聚集索引:表数据按照索引的顺序来存储的. 2.非聚集索引:表数据存储顺序与索引顺序无关.

数据库事务

- - 数据库 - ITeye博客
事务传播发生在类似以下情形:. 假设methodB的配置是:. 如果methodA在事务里,那么methodB也在这个事务中运行. 如果methodA不在事务里,那么methodB重新建立一个事务运行. 如果methodA在事务里,那么methodB也在这个事务中运行. 如果methodA不在是事务里,那么methodB在非事务中运行.

数据库优化

- - 数据库 - ITeye博客
程序运行效率,优化应用程序,在SP编写过程中应该注意以下几点: . a) SQL的使用规范: .   i.尽量避免大事务操作,慎用holdlock子句,提高系统并发能力.   ii.尽量避免反复访问同一张或几张表,尤其是数据量较大的表,可以考虑先根据条件提取数据到临时表中,然后再做连接.   iii.尽量避免使用游标,因为游标的效率较差,如果游标操作的数据超过1万行,那么就应该改写;如果使用了游标,就要尽量避免在游标循环中再进行表连接的操作.

数据库调优

- - 数据库 - ITeye博客
1、1、调整数据结构的设计. 这一部分在开发信息系统之前完成,程序员需要考虑是否使用ORACLE数据库的分区功能,对于经常访问的数据库表是否需要建立索引等. 这一部分也是在开发信息系统之前完成,程序员在这一步需要考虑应用程序使用什么样的体系结构,是使用传统的Client/Server两层体系结构,还是使用Browser/Web/Database的三层体系结构.

MySQL数据库的修复

- Xin - 博客园-首页原创精华区
找到mysql的安装目录的bin/myisamchk工具,在命令行中输入:. 然后myisamchk 工具会帮助你恢复数据表的索引. 好象也不用重新启动mysql,问题就解决了. 当你试图修复一个被破坏的表的问题时,有三种修复类型. 如果你得到一个错误信息指出一个临时文件不能建立,删除信息所指出的文件并再试一次--这通常是上一次修复操作遗留下来的.

Oracle 发布 NoSQL 数据库

- 冷月 - 博客园新闻频道
  Oracle 作为全球最大的关系型数据库提供商,在其产品链条中,也加入了 NoSQL 数据库这一环,而且这个新的数据库名字很霸气,就叫 NoSQL Database,想起了当年新浪微博更换 weibo.com 域名之时的一个笑话:. 原来有三家人做面包,张三家的面包叫三张牌面包,李四家的牌子叫李四牌面包,王五家出品的是王五牌面包,而突然有一天,张三家的面包改名了,叫面包牌面包.