泛普P2P网贷系统CTO马志辉详解P2P网贷黑客攻击术
近日,P2P网贷系统协会理事成员、泛普P2P网贷系统CTO马志辉受邀参加P2P网贷系统技术研讨论坛,并在论坛上重点解析了目前P2P网贷平台遇到的常见黑客攻击手段。
高速发展的P2P网贷近一年来得到了黑客的“重点照顾”,行业不断传出因黑客攻击而造成平台系统瘫痪、数据被恶意修改、资金被洗劫一空,并最终导致投资者损失惨重、网站倒闭的事件。
2013年,有近70家网贷平台因为黑客事件宣布关门,2014年伊始,又传出人人贷、好贷网、拍拍贷、翼龙贷等数十家网贷平台遭遇黑客攻击,被迫关闭网站暂停服务,3月份,以中宝投资为代表的多个P2P平台陆续被黑。
泛普P2P网贷系统CTO马志辉在论坛上透露:据来自世界反黑客组织的消息,今后很长一段时间内,P2P网贷平台仍将是全球黑客攻击的首要目标。
黑客为何如此“青睐”P2P网贷平台?泛普P2P网贷系统CTO马志辉分析道,P2P网贷平台本质上是融资平台,上面沉淀着庞大的客户数据和资金交易额,对于黑客来说,这是巨大的诱饵;另外,目前市面上大多数P2P平台所使用的系统安全性能薄弱,黑客轻而易举就能突破防障,侵入平台,因此他们也会乐此不彼。
泛普P2P网贷系统CTO马志辉向到场的上百家P2P公司详细解析了目前常见的四种黑客攻击手段:DDOS攻击、CC攻击、TCP全连接攻击、WEB Server多连接攻击。
DDOS攻击,又称为分布式拒绝服务,全称是Distributed Denial of Service。通过使网络过载来干扰甚至阻断正常的网络通讯,通过向服务器提交大量请求,使服务器超负荷。常见的DDOS攻击有SYN flood、UDP flood、ICMP flood等。
CC攻击,CC攻击的前身是一个叫fatboy的攻击程序,当时是黑客为了挑战绿盟的一款防DDOS设备开发的。 CC应该算是一个应用层的DDOS,是发生在TCP 3次握手已经完成之后,所发送的IP都是真实的,但应用层的DDOS甚至比网络层的DDOS更可怕,因为今天几乎所有的商业anti-DDOS设备,只在对抗网络层DDOS时效果较好,而对应用层DDOS攻击却缺乏有效的手段。
TCP全连接攻击,和SYN攻击不同,它是用合法并完整的连接攻击对方,SYN攻击采用的是半连接攻击方式,而全连接攻击是完整的、合法的请求,防火墙一般都无法过滤掉这种攻击,这种攻击在现在的DDOS软件中非常常见,有UDP碎片还有SYN洪水,甚至还有TCP洪水攻击,这些攻击都是针对服务器的常见流量攻击。
WEB Server多连接攻击,通过控制大量肉鸡同时连接访问网站,造成网站瘫痪,这种攻击和正常访问网站是一样的,只是瞬间访问量增加几十倍甚至上百倍,有些防火墙可以通过限制每个连接过来的IP连接数来防护,但是这样会造成正常用户稍微多打开几次网站也会被封。
最后,泛普P2P网贷系统CTO马志辉警惕大家,安全问题已经成为P2P网贷平台最致命的威胁,一定要确保自己平台系统的安全性,要不然一旦发生黑客事件,损失就难以弥补了。
- 1爆发期P2P借贷平台需要谨慎考虑做充足准备!
- 2P2P网贷收益率下降成趋势 投资者如何防踩雷
- 3中国大妈试水P2P网贷理财 有望成投资主力军
- 4P2P布局供应链金融 保理公司成最佳“拍档”
- 5P2P平台现细分行业新趋势
- 6互联网金融持续升温 融360再获3000万美元融资
- 7银行房贷利率或将向零优惠方向延伸
- 8P2P网贷投资方法以及投资策略“全纪录”
- 9p2p网贷未来的趋势
- 10p2p网贷系统平台倒闭、跑路事件频发的原因是什么?
- 11P2P网贷涉足产业链 金融属性越发明显
- 12p2p网贷存在六大风险问题
- 13地方政府频抛“橄榄枝” 鼓励P2P网贷行业发展
- 14盘点那些让你哭笑不得的P2P平台名称
- 15什么是网上个人贷款?
- 16张俊谈互联网金融热潮:团购现象再现
- 17首家国有独资P2P平台金开贷上线
- 18国家征信逐步接入P2P 部分平台自建征信体系
- 19直销银行接入P2P服务平台 江苏银行首开先河
- 20泛普P2P系统:如何辨别P2P网贷公司
- 21金融市场的火爆促进了P2P网贷平台数量的猛增
- 222015年P2P网贷行业展望
- 23互联网金融创新与风险控制需结合
- 24P2P风险信息共享系统明年或上线 将解征信难题
- 25网络借贷你所不知道的“标种”
- 26P2P网贷:贷款月息是不是越低越好?
- 27国资系P2P受热捧的背后:三大痛点亟待解决
- 28国内将对p2p网贷系统加强监管
- 29阿里金融与大银行合作遇阻欲推“聚宝盆”拉拢小银行
- 30第三方支付托管存隐忧 P2P进入银行时代
成都公司:成都市成华区建设南路160号1层9号
重庆公司:重庆市江北区红旗河沟华创商务大厦18楼