昨日,京东商城确认其充值平台于10月30日晚间出现漏洞,导致用户利用该漏洞套取话费。京东表示,目前平台漏洞已经修复,具体损失还在排查当中,将保留向恶意订单用户追究法律责任的权利。
昨日,有网友在微博、论坛上爆料,称30日晚间22:30-23:40之间,京东充值平台出现了漏洞,即京东推出的积分充值活动在上述期间内,充话费、Q币等不会相应扣除积分,用户可以免费无限次充值。
据了解,积分换购是京东当日上线的新业务,可以利用积分为手机话费、游戏点卡、Q币充值,1-10分钟内可以到账。过去积分仅能换取京东的优惠券。据网友称,有人利用该漏洞充值了36万元的话费,京东损失将达到2亿。
在该网友提到的截图中看到,其中一张页面截图显示给中国移动手机号充值,时间为10月30号23时18分左右,每条记录后面均显示充值成功,每次充值金额为50元,而充值的最短间隔时间仅为8秒。另一张为某用户在22时52分恶意充值的页面,页码显示为第80页。贺刚强表示,QQ群里风传,该用户成功充值36万元。
京东公关部相关人士证实,前晚京东充值平台确实出现过重大漏洞,不过该漏洞在一个小时后被修复,而损失2亿元属谣传。
关于对已经充值的用户如何处理,京东方面表示,公司正在采取技术手段排查,剔除其中正常充值的用户。“后期将与相关用户协商解决,但对于一些恶意订单用户,将保留追究法律责任的权利。”京东商城称。
针对京东商城已向警方报案,IT法律专家、中国政法大学知识产权中心特约研究员赵占领认为,虽然京东系统出现漏洞是本次事件的主因,但如果用户恶意大量充值,性质依然属于“盗窃”行为。
赵占领称,若用户对漏洞并不知情,京东只能以构成合同法上的重大误解为由要求取消交易,无权追究用户的刑事责任。这跟取款机出现故障是一个性质,你第一次去取钱,取款机多给你吐钞,你只能算不当得利,予以归还就可以了,但当你知道取款机出现故障继续取钱时,就构成了盗窃犯罪。”赵占领表示,在北京,恶意充值超过2000元,即可构成刑事犯罪。
[来拓荒族发布属于您的资讯,五分钟上头版,元芳,你怎么看?]