易九金融存系統漏洞 上萬資料外洩
(大紀元2015年11月08日訊)【大紀元記者蘇晨綜合報道】近兩年來,大陸網貸行業風險不斷爆發,除跑路、提現困難、詐騙等問題外,目前平台系統的安全性也存在巨大風險。近日,重慶網貸平台易九金融被曝出因系統存在漏洞,上萬使用者資料被外洩。
據補天漏洞回應平台官網上的資訊顯示,易九金融的漏洞為存在資訊洩露、資金操作風險,官方評為高危級別。漏洞提交時間為2015年11月1日,被定為事件型漏洞。
補天漏洞回應平台對漏洞的定義分為通用漏洞和事件漏洞。其中,事件漏洞主要是指互聯網上應用的一個具體漏洞,如某網站命令執行可被滲透、某電商訂單洩漏任意充值、某網站應用SQL注入可導致資訊洩露等。
此外,有投資者質疑易九金融與平台資金協力廠商託管機構——重慶易極付科技有限公司均屬重慶博恩科技集團,用戶資金安全或存風險。
中倫文德律師事務所高級合夥人、互聯網金融法律顧問團隊負責人陳雲峰表示,根據十部委意見是不容許設立資金池的。而安全操作實務方面,如果一個平台不遵守規則,那麼它是不安全的。
系統存漏洞遭黑客攻擊
近幾年,隨著P2P業快速膨脹,平台風控安全除業務模式外,系統安全也非常重要。中共人大財經委員會副主任吳曉靈曾公開表示,根據世界反黑客組織的通報,中國P2P業已經成為黑客宰割的羔羊。業內普遍表示,黑客頻繁高強度的攻擊已是行業內公開的秘密。
資料顯示,截至2014年底,中國已有165家P2P平台由於黑客攻擊造成系統癱瘓、惡意篡改、資金被全部轉走等問題,甚至有不少平台因為黑客攻擊而面臨倒閉。
去年深圳曉風軟件公司服務的一百多家P2P平台被爆存系統漏洞,遭黑客攻擊,導致很大一部份被攻擊的P2P平台損失慘重。
有業內人士表示,「一般而言,平台會掌控用戶的身份證號,銀行卡號,綁定銀行卡的手機號,甚至身份證原件圖片,如果使用快捷支付,有些平台甚至會記錄相應銀行卡的取款密碼,如果這些資訊洩露,對使用者的資金安全來講無疑是滅頂之災。」 ◇
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores