熱點新聞

尚貸P2P網貸系統CTO馬志輝詳解P2P網貸黑客攻擊術

更新時間:2014-06-03 21:02:10點擊次數:7833次

近日,P2P網貸系統協會理事成員、尚貸P2P網貸系統CTO馬志輝受邀參加P2P網貸系統技術研討論壇,並在論壇上重點解析了目前P2P網貸平台遇到的常見黑客攻擊手段。

高速發展的P2P網貸近一年來得到了黑客的“重點照顧”,行業不斷傳出因黑客攻擊而造成平台系統癱瘓、數據被惡意修改、資金被洗劫一空,並最終導致投資者損失慘重、網站倒閉的事件。

2013年,有近70家網貸平台因爲黑客事件宣布關門,2014年伊始,又傳出人人貸、好貸網、拍拍貸、翼龍貸等數十家網貸平台遭遇黑客攻擊,被迫關閉網站暫停服務,3月份,以中寶投資爲代表的多個P2P平台陸續被黑。

尚貸P2P網貸系統CTO馬志輝在論壇上透露:據來自世界反黑客組織的消息,今後很長一段時間內,P2P網貸平台仍將是全球黑客攻擊的首要目標。

黑客爲何如此“青睐”P2P網貸平台?尚貸P2P網貸系統CTO馬志輝分析道,P2P網貸平台本質上是融資平台,上面沉澱著龐大的客戶數據和資金交易額,對于黑客來說,這是巨大的誘餌;另外,目前市面上大多數P2P平台所使用的系統安全性能薄弱,黑客輕而易舉就能突破防障,侵入平台,因此他們也會樂此不彼。

尚貸P2P網貸系統CTO馬志輝向到場的上百家P2P公司詳細解析了目前常見的四種黑客攻擊手段:DDOS攻擊、CC攻擊、TCP全連接攻擊、WEB Server多連接攻擊。

DDOS攻擊,又稱爲分布式拒絕服務,全稱是Distributed Denial of Service。通過使網絡過載來幹擾甚至阻斷正常的網絡通訊,通過向服務器提交大量請求,使服務器超負荷。常見的DDOS攻擊有SYN flood、UDP flood、ICMP flood等。

CC攻擊,CC攻擊的前身是一個叫fatboy的攻擊程序,當時是黑客爲了挑戰綠盟的一款防DDOS設備開發的。 CC應該算是一個應用層的DDOS,是發生在TCP 3次握手已經完成之後,所發送的IP都是真實的,但應用層的DDOS甚至比網絡層的DDOS更可怕,因爲今天幾乎所有的商業anti-DDOS設備,只在對抗網絡層DDOS時效果較好,而對應用層DDOS攻擊卻缺乏有效的手段。

TCP全連接攻擊,和SYN攻擊不同,它是用合法並完整的連接攻擊對方,SYN攻擊采用的是半連接攻擊方式,而全連接攻擊是完整的、合法的請求,防火牆一般都無法過濾掉這種攻擊,這種攻擊在現在的DDOS軟件中非常常見,有UDP碎片還有SYN洪水,甚至還有TCP洪水攻擊,這些攻擊都是針對服務器的常見流量攻擊。

WEB Server多連接攻擊,通過控制大量肉雞同時連接訪問網站,造成網站癱瘓,這種攻擊和正常訪問網站是一樣的,只是瞬間訪問量增加幾十倍甚至上百倍,有些防火牆可以通過限制每個連接過來的IP連接數來防護,但是這樣會造成正常用戶稍微多打開幾次網站也會被封。

最後,尚貸P2P網貸系統CTO馬志輝警惕大家,安全問題已經成爲P2P網貸平台最致命的威脅,一定要確保自己平台系統的安全性,要不然一旦發生黑客事件,損失就難以彌補了。


  • 安全架構
  • 産品購買
  • iPhone客戶端
  • Android客戶端
  • iPad客戶端

尚貸P2P,尚貸系統,P2P網貸系統,P2P借貸系統,P2P網貸系統開發,P2P借貸系統開發,P2P網貸程序,P2P借貸源碼,P2P網貸源碼

Copyright © 2010 - 2018 tuanshang.net All Rights Reserved

網貸系統
Keywords: 網貸系統 網貸系統 手機租賃系統 杭州股票配資 團尚科技

服務電話: 400-6561-555   網站備案:魯ICP備11011573號