近日,國內(nèi)知名網(wǎng)貸平臺(tái)紅嶺創(chuàng)投慘遭黑客的惡意攻擊,導(dǎo)致網(wǎng)站一時(shí)無法正常訪問。而此前,拍拍貸、人人貸、翼龍貸、有利網(wǎng)等眾多P2P平臺(tái)都被黑客攻擊過。據(jù)世界反黑客組織的消息,今后很長一段時(shí)間內(nèi),P2P網(wǎng)貸平臺(tái)仍將是全球黑客攻擊的首要目標(biāo)。
對于黑客為何如此喜歡光顧P2P網(wǎng)貸平臺(tái)?深圳市人大代表、迪蒙網(wǎng)貸系統(tǒng)CEO向雋表示:“P2P網(wǎng)貸平臺(tái)本質(zhì)上是融資平臺(tái),上面沉淀著龐大的客戶數(shù)據(jù)和資金交易額,對于黑客來說,這是巨大的誘餌;另一方面,目前市面上大多數(shù)P2P平臺(tái)所使用的系統(tǒng)安全性能薄弱,黑客輕而易舉就能突破防障而入侵P2P平臺(tái),因此它們樂此不疲。”
銀監(jiān)會(huì)互聯(lián)網(wǎng)金融委員會(huì)主任、平安董事局主席馬明哲表示,市場上很多P2P軟件幾千塊、幾萬塊都能搞到一套,有的甚至是免費(fèi)下載使用。試想,一套比銀行還要復(fù)雜的P2P解決方案,這么廉價(jià)都能弄到,談何安全可靠?P2P網(wǎng)貸平臺(tái)其技術(shù)要求不亞于銀行,甚至比銀行還要高。現(xiàn)階段很多P2P平臺(tái)都是由做網(wǎng)站的公司提供的技術(shù)支持,無論在架構(gòu)、數(shù)據(jù)庫、安全防范方面,應(yīng)對黑客的攻擊能力幾乎為零。
據(jù)深圳市人大代表、迪蒙網(wǎng)貸系統(tǒng)CEO向雋介紹,目前常見的四種黑客攻擊手段:DDOS攻擊、CC攻擊、TCP全連接攻擊、WEB Server多連接攻擊。
DDOS攻擊,又稱為分布式拒絕服務(wù),全稱是Distributed Denial of Service。通過使網(wǎng)絡(luò)過載來干擾甚至阻斷正常的網(wǎng)絡(luò)通訊,通過向服務(wù)器提交大量請求,使服務(wù)器超負(fù)荷。常見的DDOS攻擊有SYN flood、UDP flood、ICMP flood等。
CC攻擊,CC攻擊的前身是一個(gè)叫fatboy的攻擊程序,當(dāng)時(shí)是黑客為了挑戰(zhàn)綠盟的一款防DDOS設(shè)備開發(fā)的。 CC應(yīng)該算是一個(gè)應(yīng)用層的DDOS,是發(fā)生在TCP 3次握手已經(jīng)完成之后,所發(fā)送的IP都是真實(shí)的,但應(yīng)用層的DDOS甚至比網(wǎng)絡(luò)層的DDOS更可怕,因?yàn)榻裉鞄缀跛械纳虡I(yè)anti-DDOS設(shè)備,只在對抗網(wǎng)絡(luò)層DDOS時(shí)效果較好,而對應(yīng)用層DDOS攻擊卻缺乏有效的手段。
TCP全連接攻擊,和SYN攻擊不同,它是用合法并完整的連接攻擊對方,SYN攻擊采用的是半連接攻擊方式,而全連接攻擊是完整的、合法的請求,防火墻一般都無法過濾掉這種攻擊,這種攻擊在現(xiàn)在的DDOS軟件中非常常見,有UDP碎片還有SYN洪水,甚至還有TCP洪水攻擊,這些攻擊都是針對服務(wù)器的常見流量攻擊。
WEB Server多連接攻擊,通過控制大量肉雞同時(shí)連接訪問網(wǎng)站,造成網(wǎng)站癱瘓,這種攻擊和正常訪問網(wǎng)站是一樣的,只是瞬間訪問量增加幾十倍甚至上百倍,有些防火墻可以通過限制每個(gè)連接過來的IP連接數(shù)來防護(hù),但是這樣會(huì)造成正常用戶稍微多打開幾次網(wǎng)站也會(huì)被封。
針對以上黑客慣用的四種攻擊方式,深圳市人大代表、迪蒙網(wǎng)貸系統(tǒng)CEO向雋表示,最有效的防護(hù)方法就是聘請專業(yè)專注的網(wǎng)貸系統(tǒng)服務(wù)公司進(jìn)行安全檢測和全方位的安全加固。“凡是使用價(jià)廉的模板網(wǎng)貸系統(tǒng)的P2P平臺(tái)都存在技術(shù)漏洞,安全性能極為脆弱,對黑客的防護(hù)幾乎為零。如果不及早進(jìn)行替換和升級,將給投資人和平臺(tái)造成巨大損失。”