監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設計管理系統(tǒng) | 甲方項目管理系統(tǒng) | 簽約案例 | 客戶案例 | 在線試用
X 關閉

泛普P2P網貸系統(tǒng)CTO馬志輝詳解P2P網貸黑客攻擊術

申請免費試用、咨詢電話:400-8352-114

更新時間:2014-06-03 21:02:10點擊次數:684次

近日,P2P網貸系統(tǒng)協(xié)會理事成員、泛普P2P網貸系統(tǒng)CTO馬志輝受邀參加P2P網貸系統(tǒng)技術研討論壇,并在論壇上重點解析了目前P2P網貸平臺遇到的常見黑客攻擊手段。

高速發(fā)展的P2P網貸近一年來得到了黑客的“重點照顧”,行業(yè)不斷傳出因黑客攻擊而造成平臺系統(tǒng)癱瘓、數據被惡意修改、資金被洗劫一空,并最終導致投資者損失慘重、網站倒閉的事件。

2013年,有近70家網貸平臺因為黑客事件宣布關門,2014年伊始,又傳出人人貸、好貸網、拍拍貸、翼龍貸等數十家網貸平臺遭遇黑客攻擊,被迫關閉網站暫停服務,3月份,以中寶投資為代表的多個P2P平臺陸續(xù)被黑。

泛普P2P網貸系統(tǒng)CTO馬志輝在論壇上透露:據來自世界反黑客組織的消息,今后很長一段時間內,P2P網貸平臺仍將是全球黑客攻擊的首要目標。

黑客為何如此“青睞”P2P網貸平臺?泛普P2P網貸系統(tǒng)CTO馬志輝分析道,P2P網貸平臺本質上是融資平臺,上面沉淀著龐大的客戶數據和資金交易額,對于黑客來說,這是巨大的誘餌;另外,目前市面上大多數P2P平臺所使用的系統(tǒng)安全性能薄弱,黑客輕而易舉就能突破防障,侵入平臺,因此他們也會樂此不彼。

泛普P2P網貸系統(tǒng)CTO馬志輝向到場的上百家P2P公司詳細解析了目前常見的四種黑客攻擊手段:DDOS攻擊、CC攻擊、TCP全連接攻擊、WEB Server多連接攻擊。

DDOS攻擊,又稱為分布式拒絕服務,全稱是Distributed Denial of Service。通過使網絡過載來干擾甚至阻斷正常的網絡通訊,通過向服務器提交大量請求,使服務器超負荷。常見的DDOS攻擊有SYN flood、UDP flood、ICMP flood等。

CC攻擊,CC攻擊的前身是一個叫fatboy的攻擊程序,當時是黑客為了挑戰(zhàn)綠盟的一款防DDOS設備開發(fā)的。 CC應該算是一個應用層的DDOS,是發(fā)生在TCP 3次握手已經完成之后,所發(fā)送的IP都是真實的,但應用層的DDOS甚至比網絡層的DDOS更可怕,因為今天幾乎所有的商業(yè)anti-DDOS設備,只在對抗網絡層DDOS時效果較好,而對應用層DDOS攻擊卻缺乏有效的手段。

TCP全連接攻擊,和SYN攻擊不同,它是用合法并完整的連接攻擊對方,SYN攻擊采用的是半連接攻擊方式,而全連接攻擊是完整的、合法的請求,防火墻一般都無法過濾掉這種攻擊,這種攻擊在現在的DDOS軟件中非常常見,有UDP碎片還有SYN洪水,甚至還有TCP洪水攻擊,這些攻擊都是針對服務器的常見流量攻擊。

WEB Server多連接攻擊,通過控制大量肉雞同時連接訪問網站,造成網站癱瘓,這種攻擊和正常訪問網站是一樣的,只是瞬間訪問量增加幾十倍甚至上百倍,有些防火墻可以通過限制每個連接過來的IP連接數來防護,但是這樣會造成正常用戶稍微多打開幾次網站也會被封。

最后,泛普P2P網貸系統(tǒng)CTO馬志輝警惕大家,安全問題已經成為P2P網貸平臺最致命的威脅,一定要確保自己平臺系統(tǒng)的安全性,要不然一旦發(fā)生黑客事件,損失就難以彌補了。

發(fā)布:2007-03-11 11:09    編輯:泛普軟件 · xiaona    [打印此頁]    [關閉]
相關文章:
軟件產品
聯(lián)系方式

成都公司:成都市成華區(qū)建設南路160號1層9號

重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓

咨詢:400-8352-114

加微信,免費獲取試用系統(tǒng)

QQ在線咨詢