|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
$ `0 L! y; X% P
: v1 X5 O9 ~8 C7 @% o
- t' q$ P- \ G0 I2 s7 s& h9 M( s* \7 j: `% i+ N0 [
微博网友爆出的京东充值系统漏洞
y6 Z- ?" G& G( \/ Y6 ]新浪科技讯10月31日上午消息,据不少新浪微博网友爆料,京东商场充值平台(http://chongzhi.360buy.com/)昨晚22:30左右出现漏洞,不少用户利用该漏洞套取话费,而律师提醒这些用户可能涉嫌盗窃。$ G# r) F1 ? B
京东充值平台出现漏洞
* [7 p" e4 |/ Y3 x3 @2 c. z今日不少用户在微博上爆料,称昨晚22:30-23:40之间,京东充值平台出现了BUG(漏洞):京东推出的积分充值活动在上述期间内,无论充话费还是充Q币都不会扣除积分,意味着用户可以免费无限次充值。
2 \ {' L" h4 ~/ O8 t- q8 C3 Z另一方面,由于京东该平台宣称1-10分钟到账,在昨日晚间甚至达到10秒钟就能充值完成,不少发现此漏洞的网友在QQ群里传播该漏洞信息,微博上消息称有网友最多利用该漏洞充值了36万元的话费,京东损失将达到2亿元。* t( s9 X/ T$ p0 ]0 F
据新浪科技了解,京东这一充值平台是昨日刚上线的新功能,正处于测试期。有京东内部人士向新浪科技证实,昨晚确实该漏洞被黑客利用进行套现,但具体金额并没有那么多。 @- q/ y; _9 ]# T
据其介绍,目前内部正在处理此事,技术部分于昨晚已经修复,法务也开始从法律方面介入此事。/ R# R6 \" ~5 i) j. M+ ^
这并非京东平台第一次出现漏洞,不久前就有不少用户反应账号被盗余额被消费,京东一直强调这是由于此前CSDN网站数据招黑客攻击泄露所引发的后遗症。1 {: }$ H1 ~4 }- s" Z# E& }
对于昨日晚间的事件,京东官方称确实为上线积分换购新业务时出现的系统BUG所致,但亏损2亿元纯属谣传,目前用户可以正常使用积分换购相关商品。
3 H" T. {+ I6 X4 x6 ^1 \: H律师提醒用户行为涉嫌盗窃
7 j, \9 e6 a& d' V- _+ o4 \看起来应该是京东应该为技术疏忽而承担损失,但从法律角度来看,一些在此期间趁机大规模套现的用户行为却已经涉嫌犯罪。
1 l! t$ A( g3 f& J. |5 O& N0 P1 J北京盛峰律师事务所主任律师于国富向新浪科技表示,虽然京东系统出现漏洞,其本身确实存在过失,但如果有用户恶意大量套现,性质依然属于盗窃行为。就比如我出门忘记锁门,不等于小偷就可以合法搬空。
. F# H D- y4 t9 V+ h) A; w据于国富介绍,如果用户昨日充值时并不知道漏洞存在,只是进行正常充值,随后发现没有被扣款,这种情况属于不当得利,应当予以返还,只是在民事上的交易行为,并不会构成犯罪。
, X7 n$ v5 m2 q3 x+ N% V不过已经发现有漏洞而故意去窃取,法律上会有定罪量刑的标准,如果数额没有达到最低标准,属于违反治安处罚的行为,如果金额较大,就会涉嫌盗窃罪,需要进行法律责任追究。于律师说。5 ^8 g i3 g8 q7 r2 F1 k. f; |
京东商城方面称,其后期将与相关用户协商解决此次问题,对于一些恶意订单用户,京东商城称将保留进一步追究其法律责任的权利。(崔西)
( P" m# f1 k+ _+ `, j ^) i9 F6 K5 R, e9 Z: T
京东积分兑换漏洞已修复亏损2亿纯属谣传
7 v2 E0 ^6 j+ R! l# r京东充值平台被曝漏洞损失2亿6 F6 s4 M; J' r5 G* b
; d* B4 O# W' S' l& E |
|