迪蒙網(wǎng)貸系統(tǒng)CEO向雋詳解P2P網(wǎng)貸黑客攻擊術(shù)

近日,深圳互聯(lián)網(wǎng)產(chǎn)業(yè)園科協(xié)主席、迪蒙網(wǎng)貸系統(tǒng)CEO向雋受邀參加百度在華南區(qū)(深圳)舉行的P2P網(wǎng)貸論壇,并在論壇上重點解析了目前P2P網(wǎng)貸平臺遇到的常見黑客攻擊手段。

高速發(fā)展的P2P網(wǎng)貸近一年來得到了黑客的“重點照顧”,行業(yè)不斷傳出因黑客攻擊而造成平臺系統(tǒng)癱瘓、數(shù)據(jù)被惡意修改、資金被洗劫一空,并最終導(dǎo)致投資者損失慘重、網(wǎng)站倒閉的事件。

2013年,有近70家網(wǎng)貸平臺因為黑客事件宣布關(guān)門,2014年伊始,又傳出人人貸、好貸網(wǎng)、拍拍貸、翼龍貸等數(shù)十家網(wǎng)貸平臺遭遇黑客攻擊,被迫關(guān)閉網(wǎng)站暫停服務(wù),3月份,以中寶投資為代表的多個P2P平臺陸續(xù)被黑。

迪蒙網(wǎng)貸系統(tǒng)CEO向雋在論壇上透露:據(jù)來自世界反黑客組織的消息,今后很長一段時間內(nèi),P2P網(wǎng)貸平臺仍將是全球黑客攻擊的首要目標。

黑客為何如此“青睞”P2P網(wǎng)貸平臺?迪蒙網(wǎng)貸系統(tǒng)CEO向雋分析道,P2P網(wǎng)貸平臺本質(zhì)上是融資平臺,上面沉淀著龐大的客戶數(shù)據(jù)和資金交易額,對于黑客來說,這是巨大的誘餌;另外,目前市面上大多數(shù)P2P平臺所使用的系統(tǒng)安全性能薄弱,黑客輕而易舉就能突破防障,侵入平臺,因此他們也會樂此不彼。

迪蒙網(wǎng)貸系統(tǒng)CEO向雋向到場的上百家P2P公司詳細解析了目前常見的四種黑客攻擊手段:DDOS攻擊、CC攻擊、TCP全連接攻擊、WEB Server多連接攻擊。

DDOS攻擊,又稱為分布式拒絕服務(wù),全稱是Distributed Denial of Service.通過使網(wǎng)絡(luò)過載來干擾甚至阻斷正常的網(wǎng)絡(luò)通訊,通過向服務(wù)器提交大量請求,使服務(wù)器超負荷。常見的DDOS攻擊有SYN flood、UDP flood、ICMP flood等。

CC攻擊,CC攻擊的前身是一個叫fatboy的攻擊程序,當時是黑客為了挑戰(zhàn)綠盟的一款防DDOS設(shè)備開發(fā)的。 CC應(yīng)該算是一個應(yīng)用層的DDOS,是發(fā)生在TCP 3次握手已經(jīng)完成之后,所發(fā)送的IP都是真實的,但應(yīng)用層的DDOS甚至比網(wǎng)絡(luò)層的DDOS更可怕,因為今天幾乎所有的商業(yè)anti-DDOS設(shè)備,只在對抗網(wǎng)絡(luò)層DDOS時效果較好,而對應(yīng)用層DDOS攻擊卻缺乏有效的手段。

TCP全連接攻擊,和SYN攻擊不同,它是用合法并完整的連接攻擊對方,SYN攻擊采用的是半連接攻擊方式,而全連接攻擊是完整的、合法的請求,防火墻一般都無法過濾掉這種攻擊,這種攻擊在現(xiàn)在的DDOS軟件中非常常見,有UDP碎片還有SYN洪水,甚至還有TCP洪水攻擊,這些攻擊都是針對服務(wù)器的常見流量攻擊。

WEB Server多連接攻擊,通過控制大量肉雞同時連接訪問網(wǎng)站,造成網(wǎng)站癱瘓,這種攻擊和正常訪問網(wǎng)站是一樣的,只是瞬間訪問量增加幾十倍甚至上百倍,有些防火墻可以通過限制每個連接過來的IP連接數(shù)來防護,但是這樣會造成正常用戶稍微多打開幾次網(wǎng)站也會被封。

最后,迪蒙網(wǎng)貸系統(tǒng)CEO向雋警惕大家,安全問題已經(jīng)成為P2P網(wǎng)貸平臺最致命的威脅,一定要確保自己平臺系統(tǒng)的安全性,要不然一旦發(fā)生黑客事件,損失就難以彌補了。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2014-04-03
迪蒙網(wǎng)貸系統(tǒng)CEO向雋詳解P2P網(wǎng)貸黑客攻擊術(shù)
近日,深圳互聯(lián)網(wǎng)產(chǎn)業(yè)園科協(xié)主席、迪蒙網(wǎng)貸系統(tǒng)CEO向雋受邀參加百度在華南區(qū)(深圳)舉行的P2P網(wǎng)貸論壇,并在論壇上重點解析了目前P2P網(wǎng)貸

長按掃碼 閱讀全文