2013年10月19日 星期六
上網查看訂單 彈出別人信息
上品折扣網升級出現漏洞,文件倉客戶信息被泄露,律師稱客戶因此造成財產損失網站須擔責新京報訊 (記者李雪瑩)昨天上午,市民史先生到上品折扣網查看訂單,登錄後頁面顯示的卻是其他客戶的信息。就此該網站運營商北京市上品商業發展有限責任公司(簡稱上品折扣公司)表示,這種情況系網站近期升級出現漏洞所致,在新版本測試中,將盡力避免類似情況發生。律師認為,若客戶因信息泄露發生財產損失,上品折扣網站須為此擔責。昨天上午10點,史先生登錄上品折扣網站查看幾天前下的訂單,發現頁面顯示的不是自己的訂單信息,他點擊"個人信息"欄,看到的是其他收貨人的姓名、地址和電話。史先生多次刷新頁面,均看到不同收貨人的信息和訂單。在史先生髮來的十幾張網頁截圖中,可見收貨地址為北存倉、上海、湖北武漢等4個不同客戶的姓名、聯繫方式、訂單內容和支付狀態等。昨天上午11時到14時,記者登錄上品折扣網上商城,頁面顯示"不要著急,休息一下","為改善您的購物體驗,我們正在對網站數據庫進行升級和維護"等內容。下午3點半左右,該網站恢複正常,客戶訂單信息顯示無誤。下午5時,上品折扣公司市場部一位負責人表示,近期網站即將升級新版本,從17日晚到19日晚,系統一直在測試中,出現史先生所說的狀況,是系統漏洞所致,公司已將客戶信息泄露的情況告知技術部,在接下來的測試中將盡力避免類似情況發生。漢卓律師事務所律師郭聰認為,如果客戶因信息泄露,發生財產損失,上品折扣網站需要為此擔責。若網站已經盡到安保義務,泄露由黑客攻擊所致,網站責任可減輕。儲存
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言