|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
8 O* Y* H- c( o. d8 V3 q+ y, F' R2 r- y1 Y1 D* x9 ?
' |: v( U8 C1 |" z, z: J3 t" y' L$ ~- |& k* K1 f* y
微博网友爆出的京东充值系统漏洞
2 }& R9 @+ b/ }( Q0 p' d新浪科技讯10月31日上午消息,据不少新浪微博网友爆料,京东商场充值平台(http://chongzhi.360buy.com/)昨晚22:30左右出现漏洞,不少用户利用该漏洞套取话费,而律师提醒这些用户可能涉嫌盗窃。
; u) j( ^4 I! Q, R) k( x京东充值平台出现漏洞* k* X. S, ^4 S4 n+ N9 l
今日不少用户在微博上爆料,称昨晚22:30-23:40之间,京东充值平台出现了BUG(漏洞):京东推出的积分充值活动在上述期间内,无论充话费还是充Q币都不会扣除积分,意味着用户可以免费无限次充值。
0 s7 `8 Z3 B( Y; L7 g! q: A4 L另一方面,由于京东该平台宣称1-10分钟到账,在昨日晚间甚至达到10秒钟就能充值完成,不少发现此漏洞的网友在QQ群里传播该漏洞信息,微博上消息称有网友最多利用该漏洞充值了36万元的话费,京东损失将达到2亿元。
; t2 c5 {; W3 R: m4 ^1 n7 V# v据新浪科技了解,京东这一充值平台是昨日刚上线的新功能,正处于测试期。有京东内部人士向新浪科技证实,昨晚确实该漏洞被黑客利用进行套现,但具体金额并没有那么多。! V- P y4 \3 X5 N& \$ r# p
据其介绍,目前内部正在处理此事,技术部分于昨晚已经修复,法务也开始从法律方面介入此事。
, l2 ^7 |2 l$ w' u3 B这并非京东平台第一次出现漏洞,不久前就有不少用户反应账号被盗余额被消费,京东一直强调这是由于此前CSDN网站数据招黑客攻击泄露所引发的后遗症。
, r% i% D% d. {8 U' a+ B! d2 \对于昨日晚间的事件,京东官方称确实为上线积分换购新业务时出现的系统BUG所致,但亏损2亿元纯属谣传,目前用户可以正常使用积分换购相关商品。1 ~) O- M& @6 u
律师提醒用户行为涉嫌盗窃+ [8 x9 B8 U# W) x1 Y6 J. w
看起来应该是京东应该为技术疏忽而承担损失,但从法律角度来看,一些在此期间趁机大规模套现的用户行为却已经涉嫌犯罪。
/ `1 O8 w; @9 O% C北京盛峰律师事务所主任律师于国富向新浪科技表示,虽然京东系统出现漏洞,其本身确实存在过失,但如果有用户恶意大量套现,性质依然属于盗窃行为。就比如我出门忘记锁门,不等于小偷就可以合法搬空。4 d$ D# ?, G7 R5 x% M, y/ E8 h! @
据于国富介绍,如果用户昨日充值时并不知道漏洞存在,只是进行正常充值,随后发现没有被扣款,这种情况属于不当得利,应当予以返还,只是在民事上的交易行为,并不会构成犯罪。
. y# q8 ~# X/ O& K不过已经发现有漏洞而故意去窃取,法律上会有定罪量刑的标准,如果数额没有达到最低标准,属于违反治安处罚的行为,如果金额较大,就会涉嫌盗窃罪,需要进行法律责任追究。于律师说。6 c) a* L9 u+ h; {9 |
京东商城方面称,其后期将与相关用户协商解决此次问题,对于一些恶意订单用户,京东商城称将保留进一步追究其法律责任的权利。(崔西)8 }0 ]# z( t- ?, A# C! c$ U
/ m/ a8 F7 H3 [4 T京东积分兑换漏洞已修复亏损2亿纯属谣传9 J* d: G; x" s6 [" h* ^% v
京东充值平台被曝漏洞损失2亿, j1 O E7 P; I$ [' v: I$ S/ e; O
* m' Q8 ]' `, @9 K" D
|
|