近日,國內知名網貸平臺紅嶺創投慘遭黑客的惡意攻擊,導致網站一時無法正常訪問。而此前,拍拍貸、人人貸、翼龍貸、有利網等眾多P2P平臺都被黑客攻擊過。據世界反黑客組織的消息,今后很長一段時間內,P2P網貸平臺仍將是全球黑客攻擊的首要目標。
對于黑客為何如此喜歡光顧P2P網貸平臺?深圳市人大代表、迪蒙網貸系統CEO向雋表示:“P2P網貸平臺本質上是融資平臺,上面沉淀著龐大的客戶數據和資金交易額,對于黑客來說,這是巨大的誘餌;另一方面,目前市面上大多數P2P平臺所使用的系統安全性能薄弱,黑客輕而易舉就能突破防障而入侵P2P平臺,因此它們樂此不疲。”
銀監會互聯網金融委員會主任、平安董事局主席馬明哲表示,市場上很多P2P軟件幾千塊、幾萬塊都能搞到一套,有的甚至是免費下載使用。試想,一套比銀行還要復雜的P2P解決方案,這么廉價都能弄到,談何安全可靠?P2P網貸平臺其技術要求不亞于銀行,甚至比銀行還要高?,F階段很多P2P平臺都是由做網站的公司提供的技術支持,無論在架構、數據庫、安全防范方面,應對黑客的攻擊能力幾乎為零。
據深圳市人大代表、迪蒙網貸系統CEO向雋介紹,目前常見的四種黑客攻擊手段:DDOS攻擊、CC攻擊、TCP全連接攻擊、WEB Server多連接攻擊。
DDOS攻擊,又稱為分布式拒絕服務,全稱是Distributed Denial of Service。通過使網絡過載來干擾甚至阻斷正常的網絡通訊,通過向服務器提交大量請求,使服務器超負荷。常見的DDOS攻擊有SYN flood、UDP flood、ICMP flood等。
CC攻擊,CC攻擊的前身是一個叫fatboy的攻擊程序,當時是黑客為了挑戰綠盟的一款防DDOS設備開發的。 CC應該算是一個應用層的DDOS,是發生在TCP 3次握手已經完成之后,所發送的IP都是真實的,但應用層的DDOS甚至比網絡層的DDOS更可怕,因為今天幾乎所有的商業anti-DDOS設備,只在對抗網絡層DDOS時效果較好,而對應用層DDOS攻擊卻缺乏有效的手段。
TCP全連接攻擊,和SYN攻擊不同,它是用合法并完整的連接攻擊對方,SYN攻擊采用的是半連接攻擊方式,而全連接攻擊是完整的、合法的請求,防火墻一般都無法過濾掉這種攻擊,這種攻擊在現在的DDOS軟件中非常常見,有UDP碎片還有SYN洪水,甚至還有TCP洪水攻擊,這些攻擊都是針對服務器的常見流量攻擊。
WEB Server多連接攻擊,通過控制大量肉雞同時連接訪問網站,造成網站癱瘓,這種攻擊和正常訪問網站是一樣的,只是瞬間訪問量增加幾十倍甚至上百倍,有些防火墻可以通過限制每個連接過來的IP連接數來防護,但是這樣會造成正常用戶稍微多打開幾次網站也會被封。
針對以上黑客慣用的四種攻擊方式,深圳市人大代表、迪蒙網貸系統CEO向雋表示,最有效的防護方法就是聘請專業專注的網貸系統服務公司進行安全檢測和全方位的安全加固。“凡是使用價廉的模板網貸系統的P2P平臺都存在技術漏洞,安全性能極為脆弱,對黑客的防護幾乎為零。如果不及早進行替換和升級,將給投資人和平臺造成巨大損失。”