“黑客好像鉚上我們了,隔三岔五對(duì)我們進(jìn)行攻擊。”一位互聯(lián)網(wǎng)金融平臺(tái)負(fù)責(zé)人抱怨。
互聯(lián)網(wǎng)金融平臺(tái)及第三方支付系統(tǒng)的安全性與穩(wěn)定性一直是投資者關(guān)注的問題,雖然中國(guó)人民銀行至少每三年對(duì)其業(yè)務(wù)系統(tǒng)進(jìn)行一次全面的檢測(cè)認(rèn)證,且第三方支付均配備災(zāi)備機(jī)房,但看似多金的互聯(lián)網(wǎng)金融平臺(tái)正成為黑客攻擊和勒索的理想目標(biāo)。
雙乾支付COO從利波直言:“這些黑客常常自稱受雇于競(jìng)爭(zhēng)對(duì)手。攻擊成功后,黑客既從雇主處拿錢,也會(huì)乘機(jī)勒索被攻擊方。”與第三方支付平臺(tái)類似,當(dāng)下很火的P2P平臺(tái)也成為黑客們的常駐地,因許多中小平臺(tái)網(wǎng)站“裸奔”,缺乏專業(yè)運(yùn)維技術(shù)人員,黑客僅靠簡(jiǎn)單的攻擊手段就可以導(dǎo)致其癱瘓。更有甚者,一些中小P2P平臺(tái)未進(jìn)行數(shù)據(jù)備份,一旦遭到攻擊,就會(huì)直接導(dǎo)致用戶信息泄露,平臺(tái)關(guān)門倒閉。
攻擊兇猛 運(yùn)營(yíng)商把IP都關(guān)了
近日,第三方支付公司雙乾支付遭到黑客攻擊,巨大的流量攻擊導(dǎo)致蘇州電信主干網(wǎng)臨時(shí)關(guān)閉了“乾多多”在線支付平臺(tái)的3個(gè)IP,部分地區(qū)用戶無法正常登錄。
類似情況也出現(xiàn)在匯潮支付,匯潮支付馮敏告訴《IT時(shí)報(bào)》記者:“匯潮支付也常遭到DDoS大流量攻擊,導(dǎo)致IDC機(jī)房網(wǎng)絡(luò)帶寬出口被堵,用戶登錄訪問速度變慢。從最近的一次攻擊來看,基本可以確定黑客受雇于競(jìng)爭(zhēng)對(duì)手。”
除了雙乾支付、匯潮支付,匯付天下等第三方支付公司也都向記者表示,受到過類似的攻擊。
黑客攻擊第三方支付公司的手段多是流量攻擊,主要意圖是導(dǎo)致用戶無法正常訪問。而流量攻擊無法從根本解決,只能通過流量清洗、加大帶寬來應(yīng)對(duì)。“這好比黑客雇了1萬人來堵你的門,你需要把門擴(kuò)大到1.5萬人可以同時(shí)通過,然后黑客把人數(shù)擴(kuò)大到2萬,你需要繼續(xù)把門的寬度修改到便于2萬人同時(shí)通過。”一位技術(shù)專家向記者做了形象比喻。
面對(duì)黑客的攻擊,第三方支付公司該怎么辦?馮敏說:“ 我們用CDN和電信的流量清洗服務(wù)來保證防止一定流量規(guī)模的DDoS攻擊。”但流量清洗及防護(hù)的價(jià)格并不便宜,以阿里云的云盾DDoS防護(hù)為例,保底包月費(fèi)用是38600元,按天的彈性付費(fèi)根據(jù)攻擊流量的不同,價(jià)格從1787元至24453元不等,而具體的收費(fèi)總額還要看防護(hù)情況。此次,雙乾支付受攻擊,3個(gè)小時(shí)的云盾DDoS防護(hù)就花了16萬元。正是基于被攻擊公司不舍得花錢的心態(tài),黑客常常開出數(shù)萬至數(shù)百萬元不等的勒索金額。
對(duì)于黑客攻擊是否會(huì)導(dǎo)致用戶信息泄露,從利波表示:“流量攻擊不會(huì)涉及到服務(wù)系統(tǒng)。第三方支付平臺(tái)都有災(zāi)備機(jī)房,對(duì)用戶信息進(jìn)行加密備份處理,不會(huì)出現(xiàn)這種情況。但一些P2P平臺(tái)根本沒有防護(hù)人員,一旦受到攻擊,數(shù)據(jù)被黑客竊取,只能通過備份數(shù)據(jù)恢復(fù)。若平臺(tái)沒有備份數(shù)據(jù),只能倒閉。”相較之下,流量攻擊像是惡意搗亂,滲透攻擊則像是入室盜竊,黑客需利用系統(tǒng)漏洞攻擊服務(wù)器,竊取或刪改平臺(tái)數(shù)據(jù)。數(shù)據(jù)顯示,截至去年11月,中國(guó)已有165家P2P平臺(tái)由于黑客攻擊造成系統(tǒng)癱瘓、數(shù)據(jù)被惡意篡改以至倒閉。
流量攻擊“事小” 信息泄露“事大”
“最近,幾乎每天都有P2P平臺(tái)向我們反映受到黑客攻擊,嚴(yán)重的時(shí)候,一天有三四家被攻擊。”從利波說。
“P2P平臺(tái)經(jīng)常會(huì)遭到一些小的流量攻擊,最大的一次攻擊在上個(gè)月。” P2P網(wǎng)貸平臺(tái)眾易貸運(yùn)營(yíng)總監(jiān)王大亨告訴《IT時(shí)報(bào)》記者。上個(gè)月,該平臺(tái)在毫無征兆的情況下遭到網(wǎng)絡(luò)黑客大規(guī)模惡意流量攻擊,收到的攻擊流量和數(shù)據(jù)包峰值瞬間達(dá)到服務(wù)器所能承受最大值,導(dǎo)致平臺(tái)網(wǎng)站無法訪問。
“黑客在攻擊平臺(tái)前曾警告客服,稱要封眾易貸網(wǎng)站,之后網(wǎng)站就無法訪問了。黑客的要求很簡(jiǎn)單,要錢!”王大亨說。但從黑客索要的金額來判斷,根本不足以收回攻擊成本。因此,眾易貸的技術(shù)人員分析,此次攻擊很可能來自競(jìng)爭(zhēng)對(duì)手。
“黑客盯上P2P平臺(tái)的主要原因在于,一是第三方系統(tǒng)源碼外泄得太厲害,攻擊門檻比較低,抵御能力差;二是第三方軟件開發(fā)商的競(jìng)爭(zhēng)導(dǎo)致。”王大亨說。如人人貸、拍拍貸、好貸網(wǎng)等多家平臺(tái)都曾受到黑客攻擊勒索。
一位資深“白帽子”(專門幫網(wǎng)站尋找漏洞的技術(shù)高手)告訴記者:“P2P平臺(tái)成黑客攻擊勒索的常駐地,一方面平臺(tái)的自身金融屬性讓攻擊者覺得對(duì)方‘人傻錢多',另一方面相對(duì)于第三方支付公司,P2P平臺(tái)的系統(tǒng)漏洞更容易找。攻擊者通過滲透攻擊,對(duì)平臺(tái)數(shù)據(jù)進(jìn)行加密,只有拿到錢才把密鑰告知平臺(tái)。因?yàn)榻饷苡须y度,平臺(tái)會(huì)選擇付錢買密鑰,息事寧人。”
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 馬云現(xiàn)身支付寶20周年紀(jì)念日:AI將改變一切,但不意味著決定一切
- 萬事達(dá)卡推出反欺詐AI模型 金融科技擁抱生成式AI
- OpenAI創(chuàng)始人的世界幣懸了?高調(diào)收集虹膜數(shù)據(jù)引來歐洲監(jiān)管調(diào)查
- 華為孟晚舟最新演講:長(zhǎng)風(fēng)萬里鵬正舉,勇立潮頭智為先
- 華為全球智慧金融峰會(huì)2023在上海開幕 攜手共建數(shù)智金融未來
- 移動(dòng)支付發(fā)展超預(yù)期:2022年交易額1.3萬億美元 注冊(cè)賬戶16億
- 定位“敏捷的財(cái)務(wù)收支管理平臺(tái)”,合思品牌升級(jí)發(fā)布會(huì)上釋放了哪些信號(hào)?
- 分貝通商旅+費(fèi)控+支付一體化戰(zhàn)略發(fā)布,一個(gè)平臺(tái)管理企業(yè)所有費(fèi)用支出
- IMF經(jīng)濟(jì)學(xué)家:加密資產(chǎn)背后的技術(shù)可以改善支付,增進(jìn)公益
- 2022年加密貨幣“殺豬盤”涉案金額超20億美元 英國(guó)銀行業(yè)祭出限額措施
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。