免费一级毛片在线视频观看|亚洲综合AV色婷婷国产野外|欧亚精品视频一区二区三区|国产熟女肥臀精品国产馆|A人片亚洲日本久久|伊人久久大香线蕉综合5g孕妇|HD老熟女BBn

免费一级毛片在线视频观看|亚洲综合AV色婷婷国产野外|欧亚精品视频一区二区三区|国产熟女肥臀精品国产馆|A人片亚洲日本久久|伊人久久大香线蕉综合5g孕妇|HD老熟女BBn

黑客盯上P2P技術(shù)漏洞 芝麻金融驚現數據庫泄露門(mén)

發(fā)表日期:2015.04.10    訪(fǎng)問(wèn)人數:619

4月9日,一則名為“芝麻金融P2P網(wǎng)站數據庫泄露可導致用戶(hù)千萬(wàn)級資金受影響”的漏洞,通過(guò)了國內互聯(lián)網(wǎng)安全漏洞平臺——烏云網(wǎng)——的后臺審核,其中指出“造成逾8000名用戶(hù)資料泄露,包括用戶(hù)姓名、身份證號、手機號、郵箱、銀行卡信息等”,涉及金額高達3000萬(wàn)有余。
 
對此,芝麻金融的客服人員則向21世紀經(jīng)濟報道記者坦承:“今早業(yè)內數家P2P機構后臺均遭到攻擊,很不幸芝麻金融成為了其中的一員。”
 
截至發(fā)稿前,芝麻金融在官網(wǎng)上發(fā)表聲明,聲稱(chēng)“機構所有用戶(hù)賬戶(hù)均已綁定第三方資金托管平臺,未出現任何用戶(hù)資金損失的情況”。
 
事實(shí)上,自2013年P(guān)2P行業(yè)日益火爆以來(lái),其遭遇黑客攻擊的頻次亦呈量級增加。21世紀經(jīng)濟報道記者不完全統計,自2014年起全國已有逾150家P2P平臺由于黑客攻擊造成系統癱瘓、數據惡意篡改等。
 
據一不愿具名的知情人士透露,今年前三個(gè)月,僅廣州地區便有逾20家P2P平臺遭遇不同程度的黑客攻擊,“且逾半數平臺在上線(xiàn)一年后需要推倒、重新建設其后臺系統。”
 
芝麻“被黑”
 
作為安徽鈺誠控股集團旗下的P2P平臺,芝麻金融成立于2014年7月16日,2015年正式開(kāi)展業(yè)務(wù)以及推出拳頭產(chǎn)品——芝麻寶。孰料,運營(yíng)不過(guò)數月,便已被黑客“盯上”。
 
在芝麻金融CEO靳偉看來(lái),其平臺的基本定位是以“MBA校友圈子”為紐帶,以鏈接兩端的資金方與項目方。為此,芝麻金融引入了社交圈子擔保人模式,一旦圈子中的推薦人所推薦的項目通過(guò)審核,推薦人需擔任項目的擔保人,同時(shí)支付10%的擔保金。
 
然而,別出心裁的撮合模式、高凈值的目標人群,亦難掩部分P2P機構后臺技術(shù)的羸弱。
 
據了解,芝麻金融并非首次被黑客“攻破”,發(fā)現該漏洞的“白帽子”早前已監測到有社工論壇上流傳著(zhù)關(guān)于芝麻金融數據庫的交流和互動(dòng),但直至4月9日,“白帽子”正式在烏云上對此予以披露,才得以引起市場(chǎng)的廣泛關(guān)注。
 
21世紀經(jīng)濟報道記者獲悉,只需用人民幣充值兌換積分,即可在論壇上將該數據庫悉數下載,而這種發(fā)生在論壇上的“交流”表明,這份包括逾8000名用戶(hù)個(gè)人信息的數據庫,已在互聯(lián)網(wǎng)中流傳多時(shí)。
 
烏云網(wǎng)聯(lián)合創(chuàng )始人鄔迪告訴21世紀經(jīng)濟報道,該漏洞信息已通知廠(chǎng)商。目前,芝麻金融已經(jīng)對報告進(jìn)行確認,并回復稱(chēng)“(漏洞)正在積極處理中”。
 
“這并不是第一次P2P領(lǐng)域的數據泄露,但絕對是規模較大的一次。”鄔迪如是稱(chēng)。漏洞信息顯示,“隨便登錄幾個(gè)賬戶(hù),后臺顯示都是10萬(wàn)量級以上的資金。”
 
據分析,從此次泄露數據庫內容來(lái)看,并不像是人工整理,因此拖庫的可能性較大,即黑客通過(guò)技術(shù)直接下載某平臺的全部數據庫。
 
烏云網(wǎng)聯(lián)合創(chuàng )始人FengGou對記者表示,相關(guān)泄露原因與最初發(fā)生時(shí)間尚處于未知狀態(tài),但從去年開(kāi)始,“黑產(chǎn)”(網(wǎng)絡(luò )數據買(mǎi)賣(mài)黑色產(chǎn)業(yè)鏈)便已開(kāi)始關(guān)注P2P建站系統的安全等問(wèn)。
 
“本次事件牽涉到的用戶(hù)規模、用戶(hù)數據規模尚不算太大,但目前數據庫或已被其他機構或個(gè)人利用,則不再是簡(jiǎn)單的漏洞報告。”FengGou如是稱(chēng)。
 
對于一家P2P機構,發(fā)生此類(lèi)大規模的信息泄漏不免讓人質(zhì)疑其后臺的安全保障系統。根據芝麻金融官網(wǎng)的介紹:該機構采用國際領(lǐng)先的系統加密及保護技術(shù)、支付安全套接層協(xié)議和128位加密技術(shù),數據的發(fā)送采用數字簽名技術(shù)來(lái)保證信息以及來(lái)源的不可否認性。
 
據FengGou分析,以上加密技術(shù)就是眾所周知的網(wǎng)站https技術(shù),數據備份也只是備份而言,屬于最基礎的安全保證技術(shù),對于一家金融P2P機構,如果以此作為“頂級”的安全保障是不夠的。
 
“SSL加密與數字簽名都是標配,128位加密的使用甚為普遍,但無(wú)法解決程序本身的漏洞。”深圳一P2P后臺技術(shù)人士如是稱(chēng)。但據記者了解,目前部分小型P2P平臺仍在使用32位和64位的加密技術(shù)。
 
P2P后臺重構
 
“人在江湖漂,怎能不挨刀。”深圳一P2P機構后臺人員對記者笑稱(chēng),“行業(yè)都知道,黑客攻擊無(wú)處不在,以此為由勒索網(wǎng)貸平臺的事情常常有之。”
 
“不少網(wǎng)貸平臺在創(chuàng )業(yè)階段極度不重視IT后臺系統的建設,待運行一段時(shí)間后,后臺團隊才發(fā)現薄弱的網(wǎng)站基礎根本難以承載用戶(hù)、數據的量級增長(cháng)。”廣東南方金融創(chuàng )新研究院副會(huì )長(cháng)許世明表示。
 
據一不愿具名的知情人士透露,今年前三個(gè)月,僅廣州地區便有逾20家P2P平臺遭遇不同程度的黑客攻擊,“且逾半數平臺在上線(xiàn)一年后需要推倒、重新建設其后臺系統。”
 
21世紀經(jīng)濟報道記者不完全統計,自2014年起,全國已有逾150家P2P平臺由于黑客攻擊造成系統不同程度的癱瘓、數據惡意篡改等。
 
據介紹,黑客攻擊P2P平臺的方式主要有三種:最常見(jiàn)的是DDOS攻擊,即利用合理的服務(wù)請求來(lái)占用過(guò)多的服務(wù)資源,從而使用戶(hù)無(wú)法得到系統的響應。黑客會(huì )通過(guò)DDOS攻擊向服務(wù)器提交大量請求,使得服務(wù)器運作超負荷。
 
其二是CC流量攻擊,即同一時(shí)間頻繁訪(fǎng)問(wèn)接口,導致服務(wù)器間歇性地出現中斷;而第三種方式則是直接對系統的漏洞予以攻擊。
 
 
“不少P2P機構在初創(chuàng )時(shí)期出于成本壓縮的考慮,直接購買(mǎi)第三方的IT系統,俗稱(chēng)‘買(mǎi)模板’,只需要數人的團隊即可維持運作,但安全隱患非常大,且官方修補周期慢,極容易成為黑客攻擊的目標。”廣州一P2P風(fēng)控總監如是稱(chēng)。
 
據介紹,從第三方IT系統處購買(mǎi)“模板”的P2P機構,最容易成為被攻擊的標的。“因為黑客只需攻破一個(gè)‘模板’,即可對數個(gè)乃至十數個(gè)的P2P系統平臺發(fā)起攻擊。”
 
多位業(yè)內人士對記者表示,目前中小型的P2P機構中,花20萬(wàn)-50萬(wàn)“買(mǎi)模板”搭平臺的不在少數,部分機構的后臺則是外包給第三方機構運營(yíng),成本投入約70萬(wàn)-100萬(wàn)。
馳創(chuàng )數碼
致力打造互動(dòng)品牌,提供精準營(yíng)銷(xiāo)服務(wù)

立即咨詢(xún)

?
網(wǎng)站建設客服微信

掃一掃,添加微信咨詢(xún)

免費咨詢(xún)

400-602-8610

  • 地址:成都市高新區錦城大道666號奧克斯廣場(chǎng)B座902
  • 其他咨詢(xún)熱線(xiàn):028-86666423 028-8666413
  • 郵箱:service@chichuang.com
  • 傳真:028-86666493
亚洲一区是什么意思| 尹人香蕉久久99天天拍| 日本另类αv欧美另类aⅴ| 亚洲精品巨爆乳无码大乳巨| 在线日本妇人成熟免费厨房| 亚洲国产精品无码久久久曰99精品| 麻豆回家视频区一区二| 欧美一区二区三区四区五区六区| 国产综合亚洲精品一区二| 日韩毛片视频免费在线播放| 亚洲国产精品嫩草影院久久| 国产不卡一区二区视频| 成人18视频免费69| 亚洲欧美一区二区三区国产精品| 日韩成人免费观看在线| 99久久婷婷国产综合精品电影| 国产精品女同一区二区三区久久夜| 美女被爽cao免费漫画| 免费羞羞漫画成人漫画观看| 中文字字幕日韩在线电影| 亚洲综合av一区二区三区不卡| 亚洲天堂美女在线av最新| 精品高潮呻吟99AV无码| 久久精品亚洲国产av麻豆| 亚州国产精品女人久久久| 一边摸一边叫床一边爽漫画| 亚洲另类色综合网站| 曰本无码人妻丰满熟妇啪啪| 亚洲精品久久无码午夜一区二区| 亚洲精品久久久久久人妖| 亚洲欧美乱日韩乱国产| 国产无码自拍高清小电影| 亚洲一区二区无码中文字幕人妻| 国产999视频在线观看| 中文字幕+乱码+中文字幕电视剧| 无码人妻精品中文字幕免费东京热| 亚欧乱色国产精品免费九库香蕉| 亚洲无码在线免费播放| 欧美色激情| 亚洲依依成人综合网址首页| 最新亚洲情黄在线网站无广告| av一区二区三区免费观看| 国婷婷五月18永久免费视频| 军官紧致h粗大秘书1v1| 国产一区二区三区视频| 欧美精品在线一区二区| 四虎国产精品影库| 国产精品午夜久久久久久99热| 国产黄色一级片小电影| 亚洲无码黄视频在线观看| 中文字幕一区二区三区手机版| 婷婷俺也去俺也去官网| 日本欧洲亚洲一区在线观看| 人妻丰满熟妇一区二区三区| 曰韩精品无码一区| 亚洲av永久无码精品无码四虎| 亚洲综合在线网| 性欧美大战久久久黑人| 亚洲二区免费在线观看| 伊人久久大香线焦| 国产又黄又硬又粗天天综合网91| 欧美亚洲一区二区日韩激情| 亚洲一区二区三区精品视频| 日本人妻有码中文字幕| 亚洲中文字幕在线黄色av| 国内精品久久久久久中文字幕| 亚洲an日韩专区在线| 亚洲精品入口一区二区乱| 久久久久亚洲午夜综合福利| 中文字幕无码专区人妻制服| 999精品全国免费观看视频| 宝贝乖腿再开一点深一点更好| 99精品无人区乱码在线观看| 午夜无码无遮挡在线视频| 国产在线精品一区二区不卡99| 久久久久久A亚洲欧洲AV| 一级毛片打开直接看| 精品国产一区二区三区制服| 成人一区二区在线播放| 精品熟女少妇AV免费观看| 在线视频韩乳无码| 一区二区三区免费手机| 国模沟沟一区二区三区在线观看| 国产日b视频| 精品无码无人网站免费视频| 亚洲欧美日韩国产另例| 人妻精品久久无码区| 日韩精品无码一本二本三本色| 亚洲aⅴ片不卡无码久久| 欧美性xxxxxxx动态| 日本乱码一区二区三区芒果| 欧美丰满少妇人妻精品| 91精品国产综合久久精品麻豆| 欧美精品久久久久久久| 一区二区三区在线看| 91夜夜蜜桃臀一区二区三区| 6080YYY午夜理论AA片| 日韩精品一区二区三区在线观看| 人妻中文字幕有码2020| 国产一级免费在线观看| 亚洲一区二区三区小说| 久久久久久66精品国产| 日韩超级黄色av电影免费观看| 亚洲综合国产一区在线| 欧美日本久久综合网站点击| 在线观看亚洲欧美一区二区| 亚洲精品日韩在线丰满| 亚洲无线码电影在线观看| 乱肉合集二最新章节山野春情| 亚洲,成人,东京热| 亚洲大片精品永久免费看| 午夜有码熟熟妇丰满人妻| 大陆极品少妇内射AAAAAA| 趴下老子要从后面CAO死你视频| 亚洲欧美日韩精品无码aV| a级一级黄片视频不卡| 久久国产乱子伦免费精品| 欧美人妻一区二区三区| 亚洲精品国产无码毛片| 国产精品不卡一区二区视频| 亚洲AV色噜噜男人的天堂| 边做边对白在线播放边做| 亚洲av无码精品一区二区三区| 91久久夜色精品国产爽爽| 91精品一区二区三区久久久久| 在线VA无码中文字幕| 免费一区二区三区久久| 亚欧免费无码AⅤ在线观看蜜桃| 国产精品激情五月综合| 国产免费aV片无码永久免费| 日韩精品一区二区三区96| 国产蜜臀久久Av一区二区| 国产精品色约约免费视频| 亚洲最大黄色网站| 在线看片免费人成视频久网下载| 国产精品自拍天堂网av| 中文天堂最新版手机| 普通话对白AⅤ免费在线观看| 99久久免费看国产精品| 亚洲欧美国产制服日本一区二区| 亚洲αv无码不卡在线播放| 国产欧美性成人精品午夜| 午夜精品久久久久久久99热| 国产精品久久久久久久久久综合| 久久精品国产一区二区| 人人爱91精品偷拍亚洲| 日韩公交车性xxxxhd| 熟女老女人的网站| 亚洲无码精品在线| 亚洲欧美日韩中文v在线| 人妻献身系列第54部| 久久夜色精品国产噜噜亚洲A| 任我爽精品视频在线观看| 久久久精品久久久久久| 亚洲中国最大av网站| 欧美日韩国产精品成人av电影| 国产精品99久久久久久久久| 伊人久久大香线蕉色婷婷色| 亚洲国产动漫日韩| 性感美女逼逼| 亚洲人成网站色7799| 五月婷婷在线播放| 天天爱天天做天天爽| 97超碰人妻在线汇总|