|
|
8月7日,國內著名網絡安全平臺烏云平臺發布最新警告,浙江寧波貸齊樂網貸系統存在嚴重安全漏洞。報告稱:“該系統多處存在SQL注射漏洞,其中要么能重置任意用戶密碼、要么SQL注射可以直接拖庫、還要么GetShell致整個網站淪陷,找個低危漏洞比高危難。” “這些漏洞一旦被黑客利用,使用該系統的平臺將面臨客戶資料泄漏、資金被盜、平臺停擺等巨大風險。”中國最早研究互聯網金融的資深專家、深圳市第五屆人大代表、迪蒙網貸系統CEO向雋對此表示擔憂,系統安全是平臺生存之本,也是維護客戶權益的最基本的要求。 據介紹,貸齊樂是一個P2P通用建站系統,自稱“服務客戶600多家,全國有70%以上的網貸系統都是用它來搭建”,經常以“專業”、“安全”、“標桿”的形象出現。然而,在烏云白帽子漏洞報告中,它一次性被發現多處SQL注射漏洞(多處>5),任意一處漏洞都可獲得平臺用戶敏感數據,如賬號密碼等,安全防護規則如同虛設。白帽子已發現100余家采用貸齊樂系統的P2P平臺受漏洞影響。 “幸好發現漏洞的是白帽子,如果這些漏洞被黑客利用,后果不堪設想!”向雋說。黑客嚴重威脅著以P2P為代表的互聯網金融行業。國家互聯網應急中心曾發布報告稱,中國80%以上的P2P平臺均受過不同程度的黑客攻擊。據世界反黑客組織通報,今后很長一段時間內,P2P平臺仍將是全球黑客攻擊的首要目標。 近年來,P2P野蠻生長,新平臺如春筍般涌現。在此背景下,資質不一、良莠不齊的網貸系統,也紛紛加入了搶奪P2P市場蛋糕的大戰中。業內人士認為,P2P頻頻遭受黑客攻擊、跑路潮,與廉價低端網貸系統泛濫分不開。 “安全仍是互聯網金融行業最大的隱性風險。”向雋認為,網貸平臺網絡作為一個有互聯網性質、強金融屬性的行業,P2P系統對安全要求極其苛刻,但令人擔憂的是,國家對于P2P平臺的技術安全還未設定統一標準,絕大部分平臺系統存在安全漏洞。 據了解,中國網貸系統第1品牌——迪蒙網貸系統,是中國首批國家級高新技術、國家級雙軟認證企業,歷經6年風雨,30多次升級試驗,成功研發出中國第一款基于云計算的安全網貸系統,被業界譽為最權威、最專業、最安全的網貸系統,所有平臺自運轉以來,從未發生過黑客攻擊停擺、資料泄露等惡性事件,更是創造了無一家平臺跑路的行業奇跡。 隨著互聯網金融指導意見的出臺,P2P行業進入了一個規范發展全新利好時代。向雋建議,在接下來出臺的監管細則中,除了強調行業準入門檻、信息中介等要求,監管部門也不應忽視系統安全這一核心問題,及時限制和整改模板平臺、缺乏安全資質平臺,挖除威脅P2P行業健康發展的地雷。 |
|
山東新潮信息技術有限公司
地址:山東省濟南市高新區漢峪金谷A三區4號樓16層
電話:0531-83532886
傳真:0531-83532000

山東省公安廳 中國信息安全測評中心 中國信息安全認證中心 國家互聯網信息中心 中國網絡安全等級保護網 TIDE信息安全實驗室 魯ICP備10208374號-1
? 2000-2026版權所有 山東新潮信息技術有限公司