互聯網時代,網頁纂改、網站后門、拒絕服務攻擊等一系列黑客攻擊行為讓網站安全顯得尤為重要,而P2P行業作為互聯網金融的新秀也深受其害,許多網貸平臺均遭受過不同程度的黑客攻擊,部分平臺因此導致系統癱瘓,從某種意義上說網站安全已經成為了P2P平臺發展的主要瓶頸之一。
據網貸天眼不完全統計,目前國內有1400多家網貸平臺,80%以上的平臺均受到過不同程度的黑客攻擊。而網絡安全公司知道創于曾于今年10月份對其中近400家平臺進行安全檢測評估,監測結果顯示,其中65%的網貸平臺存在安全漏洞,其中35%有嚴重高危漏洞,可能導致投資人或借款人的信息泄露、數據纂改。
今年年初便有媒體曝出剛剛拿到融資人人貸平臺遭到黑客不間斷攻擊,從而導致網站癱瘓,此后拍拍貸、好貸網、金海貸信合貸等十多家平臺均遭遇了因黑客攻擊導致官網癱瘓的尷尬,作為第三方交流社區,網貸天眼也難逃被黑命運。
對于網貸行業頻遭黑客攻擊的問題,網貸天眼副總裁袁濤表示,一方面網貸行業的快速發展給整個行業帶來了較大的聲譽,特別是融資消息的頻頻出現讓一些黑客感覺有利可圖,人人貸便是很好的例子;另一方面,網貸行業畢竟是新興的互聯網產業,在網站安全防護上并不成熟,特別是一些新平臺和小平臺沒有足夠的資金維護,只能購買P2P系統,雖然系統已成十分成熟,但仍有部分版本未更新,從而給黑客帶來可乘之機。實際上還有一種原因不可忽視,即平臺之間的惡意競爭,采取非法DDOS/CC攻擊手段打擊競爭對手。
國內著名的網站CDN加速、網站安全防護平臺加速樂安全顧問王利偉表示針對網貸平臺的攻擊主要呈現以下特征:
DDOS/CC為主。DDOS/CC攻擊成本低廉,技術門檻低,市場幾百元便可在黑市買到幾十G的攻擊流量。大量的DDOS/CC攻擊可以將網貸平臺瞬間搞掛,從而導致平臺無法進行正常交易,甚至讓投資者懷疑平臺跑路。
WEB應用漏洞多,而且漏洞具有較高通性。網貸平臺模板系統推廣大大降低平臺開發的成本,但也帶來了安全問題,特別是市場上模板系統代碼質量參差不齊,應用漏洞百出,而部分模板系統應用廣泛,平臺在安全上并無專業投入,一旦黑客利用這些漏洞潛伏在系統中,后果不堪設想,甚至導致平臺關門大吉比特幣交易平臺mt.gox是最好的例子。
事實上黑客攻擊的發展時隨著互聯網的發展而變化,作為時下最為活躍的互聯網行業網貸可能遭受攻擊在所難免,甚至有愈演愈烈的跡象,對于網絡安全王利偉給出以下建議:
1、風險評估在先。定期對平臺和業務系統進行全面的安全評估,如果企業自身不具備這樣的能力可以通過第三方專業安全公司協助,從而做到防范于未然。
2、建立全面的安全體系。針對目前企業自身的安全現狀,制定符合自身業務需求的完整安全防護體系,全面覆蓋“事前-事中-事后”各個階段。并且充分考慮到每個階段的特殊性,力求方案能夠覆蓋到各個階段。
3、加入安全聯盟,通過聯盟認證(www.anquan.org)的網站會在QQ 百度等多個互聯網入口得到可信展示,提高用戶的對平臺的可信度。