|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
) w) o5 J- W2 B
. M# y0 G! o) K+ M- j4 n$ c8 e) l. M9 H u# m. m
' \5 e" H( m8 [& h; w* W8 @微博网友爆出的京东充值系统漏洞+ f# d! m( d+ w& }% M: ^% A
新浪科技讯10月31日上午消息,据不少新浪微博网友爆料,京东商场充值平台(http://chongzhi.360buy.com/)昨晚22:30左右出现漏洞,不少用户利用该漏洞套取话费,而律师提醒这些用户可能涉嫌盗窃。 x- i2 `' z+ m w/ J7 B
京东充值平台出现漏洞
9 U3 O' x/ U r8 Y; e: t今日不少用户在微博上爆料,称昨晚22:30-23:40之间,京东充值平台出现了BUG(漏洞):京东推出的积分充值活动在上述期间内,无论充话费还是充Q币都不会扣除积分,意味着用户可以免费无限次充值。; l8 M* L/ z5 j' `; s
另一方面,由于京东该平台宣称1-10分钟到账,在昨日晚间甚至达到10秒钟就能充值完成,不少发现此漏洞的网友在QQ群里传播该漏洞信息,微博上消息称有网友最多利用该漏洞充值了36万元的话费,京东损失将达到2亿元。
3 O) z# ?$ P7 h5 K/ C据新浪科技了解,京东这一充值平台是昨日刚上线的新功能,正处于测试期。有京东内部人士向新浪科技证实,昨晚确实该漏洞被黑客利用进行套现,但具体金额并没有那么多。
, H; t: I% ]: E+ f! W据其介绍,目前内部正在处理此事,技术部分于昨晚已经修复,法务也开始从法律方面介入此事。
3 c( l, } g. v; r( ? O2 Z5 [这并非京东平台第一次出现漏洞,不久前就有不少用户反应账号被盗余额被消费,京东一直强调这是由于此前CSDN网站数据招黑客攻击泄露所引发的后遗症。. L2 k6 f1 ]3 _$ u y2 V6 h1 y$ D
对于昨日晚间的事件,京东官方称确实为上线积分换购新业务时出现的系统BUG所致,但亏损2亿元纯属谣传,目前用户可以正常使用积分换购相关商品。
4 e/ H, N% |- ~' T2 t [* l律师提醒用户行为涉嫌盗窃
7 G. h4 I7 C" `. @看起来应该是京东应该为技术疏忽而承担损失,但从法律角度来看,一些在此期间趁机大规模套现的用户行为却已经涉嫌犯罪。
( M- m, O7 P/ x; N北京盛峰律师事务所主任律师于国富向新浪科技表示,虽然京东系统出现漏洞,其本身确实存在过失,但如果有用户恶意大量套现,性质依然属于盗窃行为。就比如我出门忘记锁门,不等于小偷就可以合法搬空。9 F1 Z) M/ y( ] E
据于国富介绍,如果用户昨日充值时并不知道漏洞存在,只是进行正常充值,随后发现没有被扣款,这种情况属于不当得利,应当予以返还,只是在民事上的交易行为,并不会构成犯罪。5 H; Q" z* ^& S3 e
不过已经发现有漏洞而故意去窃取,法律上会有定罪量刑的标准,如果数额没有达到最低标准,属于违反治安处罚的行为,如果金额较大,就会涉嫌盗窃罪,需要进行法律责任追究。于律师说。
\( J$ P9 ?0 \$ _京东商城方面称,其后期将与相关用户协商解决此次问题,对于一些恶意订单用户,京东商城称将保留进一步追究其法律责任的权利。(崔西)
# q8 k6 K; T- `" G
3 @" x5 s( X7 Q* U5 Z% Z0 f京东积分兑换漏洞已修复亏损2亿纯属谣传" x) d2 \7 o8 m
京东充值平台被曝漏洞损失2亿
]6 p" e% \( P B' a6 m: X
: c, f2 C1 r. x. k/ { |
|