JD.comのリチャージプラットフォームに抜け穴が見つかり2億ドルの損失

JD.comのリチャージプラットフォームに抜け穴が見つかり2億ドルの損失

【CCIDnetニュース】10月31日、昨夜22時30分頃、JD.comチャージプラットフォームに大きな抜け穴が出現し、ユーザーはJD.comポイントを使用してQコインや電話料金を制限なくチャージできるようになりました。関係筋によると、プラットフォームの抜け穴は修正されており、JD.comも警察に通報したという。

昨日22時30分、JD.comのポイントを電話料金に交換する活動に大きな抜け穴が見つかりました。再チャージボタンをクリックすると、システムは自動的に再チャージしますが、対応するポイントは差し引かれません。逆に、再チャージが成功した場合、ポイントはアカウントに2倍返還されます。

ネットユーザーが脆弱性を発見したというニュースがインターネット上で広まり、多くのネットユーザーが参加した。事情に詳しい関係者によると、多数のユーザーがQコインや電話料金で数千元をチャージしたという。中には、この機会を利用して携帯電話料金を36万元もチャージしたユーザーもいた。この脆弱性により、JD.com は約 2 億元の損失を被ったと推定されています。

同日午後11時40分、JD.comは脆弱性を速やかに修正し、警察に通報した。一部のネットユーザーは「残念」と叫び、JD.comの公式Weiboにメッセージを残して、「このような大きな抜け穴に気づかなかったのは残念だ」と主張した。

実際、法律や規制に詳しいネットユーザーの中には、ただで得られるものはないこと、システムの抜け穴を無料で悪用することはできないことを知っている人もいるだろう。抜け穴を利用して無茶なチャージを行う者は法的責任を問われ、最低額は500人民元です。抜け穴を利用して違法に現金を引き出す行為があった場合、重罪者は懲役刑に処せられます。


原題:京東チャージプラットフォームは抜け穴にさらされ、2億円の損失

キーワード: 東充、価値プラットフォーム、漏洩、損失、2億、CCID、オンラインニュース、10月31日、ウェブマスター、ウェブサイト、ウェブサイトの宣伝、金儲け

<<:  オンラインでお金を稼ぐ際によくある4つの間違いを避ける

>>:  どのようなウェブ分析ツールを使用していますか? 使用状況と市場シェア

推薦する

Sina 不動産ビデオ最適化ソリューション

ウェブサイトの主なキーワードと対応する URL:不動産 http://v.house.sina.co...

クラウドネイティブの可観測性データに溺れないようにする方法

従来のアプリケーション パフォーマンス監視 (APM) は、規模とデータ量に根本的な違いがあるため、...

知っておくべき 10 個の Python ライブラリ [翻訳]

2013年11月15日にアルベルト・グランゾットが編集今まで使った中で最高の図書館トップ10 Pyt...

最近の考え:中規模・大規模ウェブサイトのコンテンツ構築について

短い考えを見ると、自然にいくつかの発散した考えや、最近感じたことの組み合わせなど、外部とのつながりが...

これらのウェブサイト上の高品質なコンテンツの3つのソース(作成、修正、収集)について説明します。

おそらく、多くの場合、私たちは百度の度重なるコンテンツ要求に負けています。記事を書ける友達はそれほど...

ネットワークマーケティングの利点の簡単な分析

インターネットの発展により、オンラインマーケティングは企業が採用しなければならないマーケティング手法...

友好的なリンクの交換は投資である

フレンドリー リンクの交換は、SEO の最も重要なタスクの 1 つです。フレンドリー リンクの価値は...

再入荷: virmach-128M メモリ VPS は年間 4 ドルから

virmach.comの特売品が再入荷しました(発売後しばらくは品切れとなります)。お買い得品好きの...

ウェブサイトの重み配分と内部リンクの完璧な比率を実現する方法

ウェブマスターの皆さん、ウェブサイトの構造を最適化する際には、当然のことながらウェブサイトの重量を考...

ウェブサイト構築に適した大容量ハードディスク搭載のおすすめVPS

海外には大容量ハードディスク搭載のVPSがたくさんあります。大容量ハードディスク搭載の通常のVPSと...

Cheetah ブラウザのプロモーション戦略の分析

Cheetah Browser は最近非常に人気が高まっています。きっかけは「何百万人もの人々に犯さ...

Docker コンテナ ネットワーク セキュリティのベスト プラクティス: コンテナ間攻撃の防止

Docker コンテナは現代のアプリケーションの開発と展開において重要な役割を果たしますが、コンテナ...

SEO におけるバックリンクとは何を意味しますか?

BaiduやGoogleなどの検索エンジンアルゴリズムの中核として、バックリンクの重要性は自明です。...

場合によっては、「混乱」は SEO 担当者が自ら仕掛けた罠であることもあります。

昨日、最近主要なウェブマスターフォーラムに投稿された記事をいくつか見てみました。他には何も感じません...

ドメイン名独白: 贅沢で珍しい電子商取引の単一スペルドメイン名

インターネット業界で働く人なら誰でも、複雑なドメイン名にどれだけ広告を掲載しても、必ずしもユーザーに...