P2P平臺(tái)頻遇數(shù)據(jù)庫(kù)泄露
P2P網(wǎng)貸平臺(tái)運(yùn)行幾年之后,仍頻繁遭黑客襲擊。日前,一個(gè)名為“芝麻金融”的P2P平臺(tái)被曝出因黑客襲擊造成了超過(guò)8000名投資者的信息被泄露。芝麻金融承認(rèn)其后臺(tái)遭到了黑客攻擊,并在官網(wǎng)回應(yīng)稱(chēng),平臺(tái)賬號(hào)與資金賬號(hào)嚴(yán)格分離,投資者的交易是安全可靠的。
在此之前,也曾有多個(gè)知名P2P平臺(tái)遭到過(guò)網(wǎng)站黑客襲擊。對(duì)于投資人來(lái)說(shuō),更為關(guān)注的是數(shù)據(jù)泄露能否造成投資人資金損失。
不久之前,有論壇上流傳著關(guān)于芝麻金融數(shù)據(jù)庫(kù)的交流和互動(dòng)。這些數(shù)據(jù)包括用戶姓名、身份證號(hào)、手機(jī)號(hào)、郵箱、銀行卡信息等,一共有超過(guò)逾8000名用戶的資料,只需用人民幣充值兌換積分,即可在論壇上將這些數(shù)據(jù)全部下載。芝麻金融方面坦承其后臺(tái)遭到黑客攻擊,并在其官網(wǎng)回應(yīng)稱(chēng),平臺(tái)賬號(hào)與資金賬號(hào)嚴(yán)格分離,所有用戶資金均有第三方平臺(tái)托管,資金交易絕對(duì)安全。
但是資金安全并不意味著資金安全。投資者人更為關(guān)注的是,客戶多項(xiàng)關(guān)鍵信息泄露是否能真正保證交易資金安全?分析人士表示,資金托管的方式確實(shí)使黑客很難挪用客戶資金。
普惠理財(cái)首席技術(shù)總監(jiān)(CTO)崔明俊向北京商報(bào)記者表示,對(duì)于黑客襲擊對(duì)P2P平臺(tái)的影響也分為兩種:一種是針對(duì)自建資金池的平臺(tái),這種數(shù)據(jù)泄露能造成投資人資金出現(xiàn)實(shí)質(zhì)損失。黑客掌握投資人的賬戶和密碼后,可以直接挪用投資人的資金,造成投資人的資金出現(xiàn)損失;第二種是資金托管的模式,黑客即使拿到了投資人在網(wǎng)站上的賬戶和密碼,也沒(méi)法挪用投資人的資金。因?yàn)槿绻诳拖脒M(jìn)行提現(xiàn),必須經(jīng)過(guò)第三方資金托管平臺(tái),然后輸入交易密碼并進(jìn)行手機(jī)驗(yàn)證,也就是說(shuō),黑客必須經(jīng)過(guò)第三方支付平臺(tái)的系統(tǒng)以及掌握投資人的手機(jī)驗(yàn)證碼才能成功進(jìn)行提現(xiàn)操作。
事實(shí)上,自從2013年P(guān)2P行業(yè)日益火爆以來(lái),相關(guān)公司遭遇黑客攻擊的頻率就大幅增加。此前,人人貸、拍拍貸、翼龍貸、有利網(wǎng)、網(wǎng)貸之家等多家P2P行業(yè)相關(guān)公司都被黑客攻擊過(guò)。
為何如此多的網(wǎng)貸平臺(tái)都遭受過(guò)黑客攻擊呢?崔明俊表示,一般黑客攻擊形式有兩種:一種是沒(méi)法預(yù)防的攻擊方式,比如DDOS(Distributed Denial of Service)攻擊以及CC流量攻擊。這兩種方式一般的網(wǎng)貸平臺(tái)都沒(méi)法預(yù)防,網(wǎng)貸平臺(tái)需要不斷增加硬件和寬帶成本,但很少有平臺(tái)會(huì)這么做。這也是為何自去年開(kāi)始,包括不少知名平臺(tái)都遭受黑客襲擊的原因;第二種是平臺(tái)本身的漏洞,部分初創(chuàng)平臺(tái)為了節(jié)約成本,從外包軟件公司或者淘寶上購(gòu)買(mǎi)模版,雖然這種投入比較少,但內(nèi)部都知道其網(wǎng)站的漏洞,遭到黑客攻擊并不奇怪。
對(duì)于黑客而言,攻擊的目的大多是為了敲詐網(wǎng)貸平臺(tái),要求網(wǎng)貸平臺(tái)支付保護(hù)費(fèi)。面對(duì)黑客的勒索,80%的P2P平臺(tái)都會(huì)選擇妥協(xié)。雖然對(duì)于P2P平臺(tái)而言,黑客攻擊模式有些難以預(yù)防,但分析人士認(rèn)為,P2P平臺(tái)還是應(yīng)該采取有效措施積極應(yīng)對(duì)。人人聚財(cái)CEO許建文則認(rèn)為,首先平臺(tái)應(yīng)該增加服務(wù)器的分散,把自己的服務(wù)器分布在全國(guó)各地,其次不要輕易向黑客屈服,吸取教訓(xùn),更重要的則是加強(qiáng)人員的配套建設(shè)。
版權(quán)聲明:
凡注明來(lái)源為"天津都市網(wǎng)"的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)和程序等作品,版權(quán)均屬天津都市網(wǎng)或相關(guān)權(quán)利人專(zhuān)屬所有或持有所有。未經(jīng)本網(wǎng)書(shū)面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。否則以侵權(quán)論,依法追究相關(guān)法律責(zé)任。

查看所有評(píng)論正有(0)人在評(píng)論
網(wǎng)友評(píng)論僅供網(wǎng)友表達(dá)個(gè)人看法,并不表明本網(wǎng)同意其觀點(diǎn)或證實(shí)其描述