来源:搜狐 小编: 发布时间:2015年07月15日
内容导读: 来源于杭州安恒信息技术有限公司的调查数据,抽样的100个全国互联网金融网站中,53%存在高危漏洞,47%发现SQL注入漏洞,4%有逻辑漏洞,6%有密码重置漏洞,6%发现高危敏感信息泄露……
融都网贷系统:P2P平台漏洞半边天,谁可来补救?
来源于杭州安恒信息技术有限公司的调查数据,抽样的100个全国互联网金融网站中,53%存在高危漏洞,47%发现SQL注入漏洞,4%有逻辑漏洞,6%有密码重置漏洞,6%发现高危敏感信息泄露……
实际上,这已不是第一次警示行业信息安全的严峻性。自2013年互联网金融,特别是P2P网贷火爆以来,信息安全问题就已上升为行业四大风险之一,并时不时冲破其他行业热点,出现在各种报道中。世界反黑客组织也曾通报,中国P2P平台已成为全世界黑客“宰割的羔羊”。
据第三方不完全统计,2014年有超过160家P2P平台遭受黑客攻击,并因此造成系统瘫痪、数据恶意篡改,甚至倒闭跑路等。另有数据显示,去年曝出的273问题平台中,黑客袭击连同坏账、跑路成为三大主因。
今年以来,黑客攻击似无减弱趋势,反而更显猖獗,出现了诸如“多家平台同时遭受黑客攻击”的规模性事件等等,其中不乏嚣张的宣告、敲诈或者勒索。国内知名平台红岭创投、芝麻金融,以及此前的有利网、翼龙贷均未能从中幸免。
国内互联网金融方案定制专家融都科技CEO 宗建成分析,互联网金融携带的互联网因子,使其无可避免地面临网络安全问题。而P2P平台系统本身漏洞多,攻击门槛低,同时又有着高价值的信息数据,更易引起黑客的注意。
据悉,网贷发展蓬勃期,网贷经营者偏好几百数千元的模板系统,并且在运营过程中存在一味追求业务规模、忽视系统和技术团队建设的情况,这给平台甚至整个网贷行业埋下了不小的安全隐患。
多位业内人士建议,前期研发或购买定制化网贷系统,并组建专业的技术团队,来随时跟进和解决网贷系统问题,或是一个平台最理想的状态。“不过,考虑到很多网贷平台多处于创业初期,资金实力和技术安全防护能力有限,企业要优先保护有价值的数据,如果缺乏足够强大的技术安全团队时,建议寻找靠谱的安全合作商,并向主动安全迈进。“
我爱卡(www.51credit.com) 是,银行授权信用卡申请合作网站,安全、便捷、高效!申请信用卡请访问我爱卡网在线申请通道://cc.51credit.com/
更多信用卡优惠、服务信息尽在我爱卡客户端 猛戳//www.51credit.com/phone.html 下载