|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
: V0 K6 A" J6 c& X3 {4 S, l0 ~; @2 X3 N
) w+ P! P% m3 ~6 b' u
( o1 c @, d) ?) e/ X微博网友爆出的京东充值系统漏洞' K" J% J; z/ {
新浪科技讯10月31日上午消息,据不少新浪微博网友爆料,京东商场充值平台(http://chongzhi.360buy.com/)昨晚22:30左右出现漏洞,不少用户利用该漏洞套取话费,而律师提醒这些用户可能涉嫌盗窃。, |/ U k( y% i4 Z6 n
京东充值平台出现漏洞
- _1 N9 j2 `1 i今日不少用户在微博上爆料,称昨晚22:30-23:40之间,京东充值平台出现了BUG(漏洞):京东推出的积分充值活动在上述期间内,无论充话费还是充Q币都不会扣除积分,意味着用户可以免费无限次充值。
" h3 w, C" G% Z {/ |; F- q另一方面,由于京东该平台宣称1-10分钟到账,在昨日晚间甚至达到10秒钟就能充值完成,不少发现此漏洞的网友在QQ群里传播该漏洞信息,微博上消息称有网友最多利用该漏洞充值了36万元的话费,京东损失将达到2亿元。5 P4 q/ z ^3 v9 W/ F
据新浪科技了解,京东这一充值平台是昨日刚上线的新功能,正处于测试期。有京东内部人士向新浪科技证实,昨晚确实该漏洞被黑客利用进行套现,但具体金额并没有那么多。6 t: R' A5 G D) Y( G& a
据其介绍,目前内部正在处理此事,技术部分于昨晚已经修复,法务也开始从法律方面介入此事。
7 f7 H4 t! [- m8 q# o2 K& I这并非京东平台第一次出现漏洞,不久前就有不少用户反应账号被盗余额被消费,京东一直强调这是由于此前CSDN网站数据招黑客攻击泄露所引发的后遗症。# s" G4 ?7 n% G6 u; C
对于昨日晚间的事件,京东官方称确实为上线积分换购新业务时出现的系统BUG所致,但亏损2亿元纯属谣传,目前用户可以正常使用积分换购相关商品。
z5 d; F/ S; q+ b2 R! B6 j律师提醒用户行为涉嫌盗窃
9 K5 X; R8 e5 Y! p5 g/ a: P看起来应该是京东应该为技术疏忽而承担损失,但从法律角度来看,一些在此期间趁机大规模套现的用户行为却已经涉嫌犯罪。4 b4 Z1 o+ L2 i6 _; ~
北京盛峰律师事务所主任律师于国富向新浪科技表示,虽然京东系统出现漏洞,其本身确实存在过失,但如果有用户恶意大量套现,性质依然属于盗窃行为。就比如我出门忘记锁门,不等于小偷就可以合法搬空。0 D6 p3 L3 a8 ]. s9 K T
据于国富介绍,如果用户昨日充值时并不知道漏洞存在,只是进行正常充值,随后发现没有被扣款,这种情况属于不当得利,应当予以返还,只是在民事上的交易行为,并不会构成犯罪。1 [+ v. [" }, s
不过已经发现有漏洞而故意去窃取,法律上会有定罪量刑的标准,如果数额没有达到最低标准,属于违反治安处罚的行为,如果金额较大,就会涉嫌盗窃罪,需要进行法律责任追究。于律师说。
K/ c* g1 y( y4 p* |4 }! ^* P1 r京东商城方面称,其后期将与相关用户协商解决此次问题,对于一些恶意订单用户,京东商城称将保留进一步追究其法律责任的权利。(崔西)+ k* K8 ^- P/ K3 w
+ m4 ^; f- o' c9 R京东积分兑换漏洞已修复亏损2亿纯属谣传: w3 O- l% _& q* t0 H6 D1 e* B' z
京东充值平台被曝漏洞损失2亿
9 T' N3 g, T y& {9 @: i6 Y) _, I& e0 x5 a
|
|