電商系統出漏洞 積分不扣反增

來源:互聯網
上載者:User
關鍵字 充值

本報訊 昨天,一部分京東商城使用者在新浪微博上爆料,稱京東新推出的HTTP://www.aliyun.com/zixun/aggregation/34320.html">充值平臺在前日晚間出現漏洞,使用者用積分充值後, 積分卻不會扣除,這樣使用者可以免費無限次充值,甚至有消息稱有使用者利用這一漏洞充值了36萬元話費,而京東損失高達2億元。

11月30日23點左右,京東商城充值平臺推出用積分換Q幣和話費活動。 活動進行中,部分網友發帖稱,在充值平臺用積分充值話費和Q幣時可以無限充。 原本點擊充值按鈕後,系統會自動充值並扣掉相應積分,但出現問題後系統不但不會扣掉相應積分,反而還會雙倍返還回積分。 漏洞持續了一個小時左右。 事後,一些網友大呼「遺憾」,並在京東商城官方微博留言,聲稱「可惜沒趕上這麼大的漏洞」。 據傳,當晚京東損失了2億元,並有使用者利用漏洞充值36萬元。

昨天京東方面向記者證實,充值平臺是10月30日推出的新功能,處於測試階段,該平臺在22點30分至23點40分的確出現漏洞,期間有不少使用者進行了充值,其中有極少數使用者利用漏洞反復充值,但具體金額並沒有2億元那麼多, 而且也沒有出現充值36萬元話費的使用者。

據介紹,充值平臺的漏洞在一個多小時後就完成了修復,對於在此期間到底有多少充值的使用者,京東相關人士稱內部還在進行核查,目前暫無資料可向外界披露。 「今天我們的技術部門和法務部門開了大半天的會,就在商量這件事情的對策。 」

據悉,京東方面初步形成的解決辦法是,對於正常兌換積分的使用者,京東會協商處理剩餘積分;而對於通過漏洞反復充值的使用者,京東稱會判斷這些使用者是否惡意下單,並「保留進一步追究其法律責任的權利」。

記者採訪中國政法大學許蘭亭教授,許教授認為,如果使用者反復利用這個漏洞進行充值,這就是明顯的民事不當得利。 如果京東商城和使用者協商無果的話,京東商城可以起訴,應該會按照不當得利判決,要求使用者返還所得利益。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.