亚洲中文字幕aⅴ无码天堂 I 26uuu在线亚洲欧美 I 第九色综合 I 性受xxxx黑人xyx蜜桃 I swag国产精品一区二区 I 超碰97免费观看 I 日韩国产欧美一区 I 草草影院ccyy国产日本欧美 I 亚洲妇女无套内射精 I 中文字幕亚洲激情 I 99久久久无码国产精品aaa I 国产成在线观看免费视频成本人 I 国产女人高潮抽搐叫床视频 I 国内自拍99 I 精品乱码一区二区三区四区 I 悠悠成人资源亚洲一区二区 I 成人久久免费视频 I 性生活三级视频 I 青青草视频免费在线 I 超级碰在线视频 I 日韩久久久久 I 欧美另类视频在线 I 国产精品视频2020年最新视频 I 久久久久久久久久艹 I 日韩免费码中文在线观看 I 国产va免费精品观看精品 I 成人性生交大片免费观看嘿嘿视频 I 两个男人吮她的花蒂和奶水视频 I www.久久免费视频 I 亚洲日本欧美日韩中文字幕

黑客盯上P2P技術漏洞 芝麻金融驚現數據庫泄露門

發表日期:2015.04.10    訪問人數:619

4月9日,一則名為“芝麻金融P2P網站數據庫泄露可導致用戶千萬級資金受影響”的漏洞,通過了國內互聯網安全漏洞平臺——烏云網——的后臺審核,其中指出“造成逾8000名用戶資料泄露,包括用戶姓名、身份證號、手機號、郵箱、銀行卡信息等”,涉及金額高達3000萬有余。
 
對此,芝麻金融的客服人員則向21世紀經濟報道記者坦承:“今早業內數家P2P機構后臺均遭到攻擊,很不幸芝麻金融成為了其中的一員。”
 
截至發稿前,芝麻金融在官網上發表聲明,聲稱“機構所有用戶賬戶均已綁定第三方資金托管平臺,未出現任何用戶資金損失的情況”。
 
事實上,自2013年P2P行業日益火爆以來,其遭遇黑客攻擊的頻次亦呈量級增加。21世紀經濟報道記者不完全統計,自2014年起全國已有逾150家P2P平臺由于黑客攻擊造成系統癱瘓、數據惡意篡改等。
 
據一不愿具名的知情人士透露,今年前三個月,僅廣州地區便有逾20家P2P平臺遭遇不同程度的黑客攻擊,“且逾半數平臺在上線一年后需要推倒、重新建設其后臺系統。”
 
芝麻“被黑”
 
作為安徽鈺誠控股集團旗下的P2P平臺,芝麻金融成立于2014年7月16日,2015年正式開展業務以及推出拳頭產品——芝麻寶。孰料,運營不過數月,便已被黑客“盯上”。
 
在芝麻金融CEO靳偉看來,其平臺的基本定位是以“MBA校友圈子”為紐帶,以鏈接兩端的資金方與項目方。為此,芝麻金融引入了社交圈子擔保人模式,一旦圈子中的推薦人所推薦的項目通過審核,推薦人需擔任項目的擔保人,同時支付10%的擔保金。
 
然而,別出心裁的撮合模式、高凈值的目標人群,亦難掩部分P2P機構后臺技術的羸弱。
 
據了解,芝麻金融并非首次被黑客“攻破”,發現該漏洞的“白帽子”早前已監測到有社工論壇上流傳著關于芝麻金融數據庫的交流和互動,但直至4月9日,“白帽子”正式在烏云上對此予以披露,才得以引起市場的廣泛關注。
 
21世紀經濟報道記者獲悉,只需用人民幣充值兌換積分,即可在論壇上將該數據庫悉數下載,而這種發生在論壇上的“交流”表明,這份包括逾8000名用戶個人信息的數據庫,已在互聯網中流傳多時。
 
烏云網聯合創始人鄔迪告訴21世紀經濟報道,該漏洞信息已通知廠商。目前,芝麻金融已經對報告進行確認,并回復稱“(漏洞)正在積極處理中”。
 
“這并不是第一次P2P領域的數據泄露,但絕對是規模較大的一次。”鄔迪如是稱。漏洞信息顯示,“隨便登錄幾個賬戶,后臺顯示都是10萬量級以上的資金。”
 
據分析,從此次泄露數據庫內容來看,并不像是人工整理,因此拖庫的可能性較大,即黑客通過技術直接下載某平臺的全部數據庫。
 
烏云網聯合創始人FengGou對記者表示,相關泄露原因與最初發生時間尚處于未知狀態,但從去年開始,“黑產”(網絡數據買賣黑色產業鏈)便已開始關注P2P建站系統的安全等問。
 
“本次事件牽涉到的用戶規模、用戶數據規模尚不算太大,但目前數據庫或已被其他機構或個人利用,則不再是簡單的漏洞報告。”FengGou如是稱。
 
對于一家P2P機構,發生此類大規模的信息泄漏不免讓人質疑其后臺的安全保障系統。根據芝麻金融官網的介紹:該機構采用國際領先的系統加密及保護技術、支付安全套接層協議和128位加密技術,數據的發送采用數字簽名技術來保證信息以及來源的不可否認性。
 
據FengGou分析,以上加密技術就是眾所周知的網站https技術,數據備份也只是備份而言,屬于最基礎的安全保證技術,對于一家金融P2P機構,如果以此作為“頂級”的安全保障是不夠的。
 
“SSL加密與數字簽名都是標配,128位加密的使用甚為普遍,但無法解決程序本身的漏洞。”深圳一P2P后臺技術人士如是稱。但據記者了解,目前部分小型P2P平臺仍在使用32位和64位的加密技術。
 
P2P后臺重構
 
“人在江湖漂,怎能不挨刀。”深圳一P2P機構后臺人員對記者笑稱,“行業都知道,黑客攻擊無處不在,以此為由勒索網貸平臺的事情常常有之。”
 
“不少網貸平臺在創業階段極度不重視IT后臺系統的建設,待運行一段時間后,后臺團隊才發現薄弱的網站基礎根本難以承載用戶、數據的量級增長。”廣東南方金融創新研究院副會長許世明表示。
 
據一不愿具名的知情人士透露,今年前三個月,僅廣州地區便有逾20家P2P平臺遭遇不同程度的黑客攻擊,“且逾半數平臺在上線一年后需要推倒、重新建設其后臺系統。”
 
21世紀經濟報道記者不完全統計,自2014年起,全國已有逾150家P2P平臺由于黑客攻擊造成系統不同程度的癱瘓、數據惡意篡改等。
 
據介紹,黑客攻擊P2P平臺的方式主要有三種:最常見的是DDOS攻擊,即利用合理的服務請求來占用過多的服務資源,從而使用戶無法得到系統的響應。黑客會通過DDOS攻擊向服務器提交大量請求,使得服務器運作超負荷。
 
其二是CC流量攻擊,即同一時間頻繁訪問接口,導致服務器間歇性地出現中斷;而第三種方式則是直接對系統的漏洞予以攻擊。
 
 
“不少P2P機構在初創時期出于成本壓縮的考慮,直接購買第三方的IT系統,俗稱‘買模板’,只需要數人的團隊即可維持運作,但安全隱患非常大,且官方修補周期慢,極容易成為黑客攻擊的目標。”廣州一P2P風控總監如是稱。
 
據介紹,從第三方IT系統處購買“模板”的P2P機構,最容易成為被攻擊的標的。“因為黑客只需攻破一個‘模板’,即可對數個乃至十數個的P2P系統平臺發起攻擊。”
 
多位業內人士對記者表示,目前中小型的P2P機構中,花20萬-50萬“買模板”搭平臺的不在少數,部分機構的后臺則是外包給第三方機構運營,成本投入約70萬-100萬。
馳創數碼
致力打造互動品牌,提供精準營銷服務

立即咨詢

?
網站建設客服微信

掃一掃,添加微信咨詢

免費咨詢

400-602-8610

  • 地址:成都市高新區錦城大道666號奧克斯廣場B座902
  • 其他咨詢熱線:028-86666423 028-8666413
  • 郵箱:service@chichuang.com
  • 傳真:028-86666493
主站蜘蛛池模板: 亚洲444kkkk在线观看 | 天天干在线观看视频 | 欧美私人网站 | 国产成人精品亚洲午夜麻豆 | 亚洲婷婷在线观看 | 三年中国国语在线播放免费 | 欧美成人wwe在线播放 | 日韩国产一区二区三区四区五区 | 男女羞羞羞视频午夜视频 | 看全黄大色黄大片 | 欧美国产激情二区三区 | 日韩精品一区二区三区费 | 国产自在自线午夜精品视频 | 全部av免费在线观看 | 国产无遮挡又黄又爽不要vip网站 | 亚洲视频一区在线 | 亚洲一区二区视频在线播放 | 丰满少妇在线观看 | 媚药一区二区三区四区 | 国产在线精品一区二区在线观看 | 麻豆精品国产免费 | 国产日韩精品一区二区三区 | 欧美少妇bbb | 精品久久久久久久久亚洲 | 婷婷色亚洲| 国产熟睡乱子伦午夜视频麻豆 | 超碰97人人做人人爱网站 | 超碰免费公开 | 国产又粗又猛又色又 | 无翼乌工口全彩肉肉无遮挡18 | 婷婷久久影院 | 日本xxxx小便xxxx偷拍 | 亚洲精品黄 | 喷潮91| 中文在线观看免费高清 | 亚洲综合另类小说专区 | 久久99深爱久久99精品 | 亚洲精品国产乱码av在线观看 | 国产熟妇与子伦hd | 中文字幕高清av | 午夜美女福利 | 亚洲综合狠狠丁香五月 | 久久精品六 | 少妇下面好多水好紧真爽在线看 | 亚洲人成777 | 4hu四虎永久在线影院的剧情介绍 | 婷婷色亚洲 | 久久久噜噜噜www成人网 | 国产色多传媒网站 | 久久高清内射无套 | 国产欧美精品一区aⅴ影院 色综合第一页 | 深夜福利一区二区 | 亚洲天堂成人在线观看 | 一本色道久久综合亚洲精品婷婷 | 精品国产乱码久久久久久软件大全 | 无码中字出轨中文人妻中文中 | 黄色网在线看 | 日韩黄视频在线观看 | 999在线视频免费观看 | 日本免费一区二区三区激情视频 | 国产一区免费视频 | 免费一本色道久久一区 | 加勒比色老久久综合网 | 中文字幕99 | 小视频在线免费观看 | 4480午夜| 热99re久久免费视精品频 | 热の综合热の国产热の潮在线 | 日韩污视频网站 | 夜夜高潮次次欢爽av女 | 手机在线毛片 | 久久这里只有精品国产免费10 | 亚洲欧美日韩一区二区三区在线观看 | 欧美日产欧美日产国产精品 | www.欧美激情.com | 国产一区二区久久精品 | 绯色av蜜臀一区二区中文字幕 | 国产v综合v亚洲欧美久久 | 49vv国产淫片aaaaaaa | 亚洲美女又黄又爽在线观看 | 小宝贝荡货啊用力水湿aⅴ视频 | 久操这里只有精品 | 国产无遮挡又黄又爽无vip | 国产美女精品视频线免费播放软件 | 日本99热| 同性男男黄g片免费网站 | 无码专区天天躁天天躁在线 | 国产精品久久影视 | 国产在线看片免费视频 | 欧美69囗交视频 | 国产激情av | 国产chinesehd精品 | 日韩视频在线一区二区 | 欧美日韩国产精品一区 | 色av综合在线| 久久午夜一区 | 在线高清免费不卡全码 | 中文字幕av二区 | 巨爆中文字幕巨爆区爆乳 |