中國最大在線商城出漏 「免費」充值(圖)


京東充值平臺截圖

【看中國記者謝嘉玲編譯報導】據ZDNet11月3日(週六)報導,中國領先的在線零售商京東網上商城(360buy.com)因未能成功修復其手機信用充值平臺的一個程序漏洞,致使用戶可以在實際不付錢的情況下充值,該公司的損失可能多達2億元人民幣(約合3200萬美元)。

有關該程序出漏的消息10月30日在中國的社交媒體微博上迅速蔓延,該網站的在線充值平台大約從晚上10時30分至晚上11時40分,超過一個小時,在「免費」給用戶充值。

數目不詳的用戶可以給他們的手機信用帳戶充值,也可買Q幣,這種虛擬貨幣可以在即時通訊平臺QQ上使用。據信,用戶在此期間,能夠給自己的賬戶充值達36萬元人民幣(5.8萬美元)。

最近推出的信用充值平臺仍處於早期測試階段,但一個消息來源向一家中國網站證實,之前有人在利用裡面的漏洞,但(那時的)總金額不顯著。

該人士還表示,當天深夜技術人員修復了該漏洞,京東網上商城的法律部門也進行了干預。 京東網上商城在第二天的一份聲明中稱,保留對那些趁火打劫,進行「惡意」充值的人員的起訴權。

「這是盜竊,一個敞開的門並不意味著你可以進去,拿走你想要的一切東西」,資深律師於國福(Yu Guofu 音譯)說,「如果是小數額,法院將發出一個溫和的懲罰,但如果數額很大,被告可能會被送進監獄。」

點擊看原文

本文留言

近期讀者推薦