互金网络安全良好率才一半 信息泄露成主要风险

有互联网安全平台发布了《2016年第一季度互联网金融行业网络安全报告》(以下简称“报告”),其中指出,通过采样336家互联网金融平台,发现样本中,网络安全良好率为54%,刚刚过半。某不愿具名绿盟科技安全工程师则表示,信息泄露风险、薅羊毛和拒绝服务等问题成互联网金融行业主要安全风险。

信息泄露成普遍安全隐患

这份“报告”指出,隐私安全问题较为普遍。其中,336家机构中288家存在该风险,约86%,主要是域名未进行隐私保护问题较多,属于影响范围大,但影响程度一般的情况。

如果域名不进行隐私保护,会产生怎样的安全隐患?报告中表示,在注册商成功注册域名后,注册人的姓名、联系地址、电话、Email等注册信息将被存储到域名whois信息数据库中,任何人都可公开查询到这些信息,这样隐私就无法得到有效保障。

该报告中还指出,在336家中有140家存在应用安全风险,约占42%,主要问题是第三方漏洞平台上被发布安全漏洞和经常受到Web攻击,其中有134家机构(40%)被公开披露了安全漏洞,构成了应用安全威胁的主要问题。近90天内共发现208条第三方安全社区上的安全漏洞记录,平均每个公司30天内被披露1.5个漏洞。

不断创新才能做好安全防护

其他安全工程师如何看待这份报告?

一位不愿具名的绿盟科技安全工程师对和讯网记者表示,报告本身出发点很好,但文章考虑的内容主要来自互联网的数据,缺乏落地的详细情况了解,存在一定的片面性,分析点也是从互联网信息情报的视角来做的。

在这位安全工程师看来,信息泄露风险、薅羊毛和拒绝服务成为互联网金融行业面临最大的安全问题。

他还表示,传统的金融平台都有不少安全问题,而互联网金融本身业务类型就决定了会有更大的风险。

要解决此问题,首先是监管层面加强管理,出台更加详细严格的安全要求;其次,互联网金融相对来说是较新的互联网内容,金融平台在安全工作上应该更多的尝试新的安全技术,安全服务商应该贴合业务保护需求和黑客技术,不断创新,跟上金融行业的发展。

互联网金融行业网络安全领域未来会怎样发展?

这位绿盟科技安全工程师认为,互联网金融的安全问题,在往新的方向发展,以后也会是。因为相较于传统的网络安全问题来说,互联网金融的安全问题已经有些变化,而且攻击方式和业务保护需求也在慢慢变化。与此同时,安全解决方案也在不断变化,各种创新、高效的新型解决方案正在不断出现。相信不久的将来,现在看到的安全问题将会越来越少见,而新的安全问题可能也会慢慢出现。

本文转自d1net(转载)

时间: 2024-10-23 23:20:19

互金网络安全良好率才一半 信息泄露成主要风险的相关文章

网络黑市规模达千亿元 信息泄露成最大安全威胁

如果你还没有意识到自己有可能处于个人信息的"裸奔"时代,那你一定不知道这些惊人的数字:近日,央视曝光了一起重大数据泄露事件,其中涉及公民数据如姓名.账号.密码.手机号.身份证号.银行卡号.地址等总共50亿条信息:仅从2015年下半年到2016年上半年,我国网民因个人信息泄露遭受的经济损失就高达915亿元:我国网络非法从业人员已经超过150万,黑产市场规模已经达到了千亿级别. 如果这些数字还没有让你惊醒的话,那么2016年,年仅18岁的徐玉玉因被诈骗电话骗走上大学的9900元费用,伤心欲

网络安全专家谈个人信息泄露:建议加大对数据采集者的罚则

近日,山东准大学生徐玉玉遭电信诈骗猝死案引起全国关注.电信诈骗恶性事件频发背后,个人信息保护的问题也再度被广泛讨论. 9月7日,中央网信办.武汉市政府在北京举办2016年国家网络安全宣传周新闻发布会,宣布今年的国家网络安全宣传周将于9月19日-25日举行.宣传周的目标正是要培养有高度的安全意识.有文明的网络素养.有守法的行为习惯.有必备的防护技能的好网民. 发布会结束后,中国网络安全产业联盟秘书长陈兴跃就网络空间个人信息保护问题接受了与会记者采访. 陈兴跃指出,已经拥有大量用户基数.大量敏感数据

源头防堵信息泄露 监管拟全面推行"支付标记化"

支付信息泄露.银行卡遭复制盗刷怎么办?正是这类事故的频频出现,使人们不得不苦苦寻求那些流传于民间的"防盗刷"小技巧.不过,一项名为"支付标记化"的新技术或许将能从源头上堵住信息泄露的"口子". "各商业银行.第三方支付公司今年年底要使用支付标记化技术进行交易数据处理."近日,一位银行内部人士向<每日经济新闻>记者证实,该行已收到了央行近期发布的<关于加强银行卡风险管理的通知>(以下简称<通知>

非法出售公民信息入罪标准确定 保护信息安全互金行业仍需砥砺前行

全景网2017年5月11日讯 5月9日上午,最高人民法院.最高人民检察院在北京联合发布<关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释>(以下简称<解释>),最高人民法院研究室主任颜茂昆表示,近年来,侵犯公民个人信息犯罪仍处于高发态势,而且与电信网络诈骗.敲诈勒索.绑架等犯罪呈合流态势,社会危害更加严重. 中国互联网协会发布的<中国网民权益保护调查报告2016>显示,4.8亿网购用户,过半网购过程中遭遇个人信息泄露,网民在网购过程中,遭遇"个人信息泄露

社保行业信息泄露 安华金和提应对方案

本文讲的是社保行业信息泄露 安华金和提应对方案,针对今日全网大规模报道的全国30省市社保用户信息泄露事件,安华金和对乌云历史报道的社保行业相关漏洞进行集中分析,得出的结论为:大量的信息泄露主要由软件中存在的SQL注入漏洞引起,而且由外部黑客入侵引起. 实际上根据安华金和对社保行业的掌握情况,不仅仅是外部黑客,同时社保内部的运维人员.第三方的开发人员.甚至社保系统的业务人员都可以通过直连到数据库,查看或修改相关信息,从而引起社保数据的批量泄露或篡改. 这些问题的解决需要一个系统化的方法,包括管理制

信息泄露要闹出人命才算“情节严重”吗

只要公安.电信等多部门.多区域联动,现有的网络侦查技术完全有能力应对个人信息泄露和电信诈骗等案件.防范公民信息泄露关键要建立长效机制,守住公民个人信息保护的"第一道防线". 新学期开学后,兰州市很多学生家长接到各种社会培训机构打来的招生电话.这些培训机构不仅熟知学生所在学校.年级.学生及家长姓名.联系方式,甚至能说出学生的家庭住址,直言"辅导班离你家多少米".惊恐不安的家长向警方咨询,得到的答复是:学生信息遭遇泄露是肯定的,但需构成"情节严重"才

在50亿信息泄露事件面前,Struts 2 漏洞和CIA泄密都是小事 | 宅客周刊

     1.一份数据告诉你,被万年漏洞王 Struts2 坑了的网站有哪些 pache Struts2 作为世界上最流行的 Java Web 服务器框架之一,3 月 7 日带来了本年度第一个高危漏洞--CVE编号 CVE-2017-5638 .其原因是由于 Apache Struts2 的 Jakarta Multipart parser 插件存在远程代码执行漏洞,攻击者可以在使用该插件上传文件时,修改 HTTP 请求头中的 Content-Type 值来触发该漏洞,导致远程执行代码. 哪些网

个人信息泄露 一条短信盗走积蓄

在回复了一条短信后,一夜之间,许先生的积蓄几乎全部被人转走.银行卡.支付宝和百度钱包的钱在几个小时内被骗子轻易转出去,自己眼睁睁看着,却无能为力. 网络安全专家分析,根据许先生提供的信息,骗子在实施诈骗前已经获取了受害人的银行卡号.身份证号.姓名.手机号等个人信息.只需要获得验证码即可实施盗窃. 据新京报记者采访获悉,在买卖身份证.银行卡.手机号等个人信息的"黑市"中,在QQ上3-5毛钱就可以买到一条.网络安全专家表示,不法分子获取个人信息主要的途径包括无良商家盗卖.网站数据窃取.木马

百亿互金平台救火故事

多年前,又是周六客服打电话过来,平台官网不能访问,app完全无法打开,客户在QQ群和微信群中各种反馈,说平台是不是跑路了?客服的多条400热线完全被打爆,电话已经接不过来- 前言 一直以来总是想以什么方式去记录下自己在互金行业的这段经历,趁着自己还记得清楚,还能找到一些资料原型,一方面可以分享出来供大家参考,但是更重要就是多年以后我可以根据这些文章回忆起来自己的那段激情岁月. 想了很久但一直没有实施,后来觉得应该从架构的角度来梳理一篇文章,就写了从零到百亿互联网金融架构发展史这篇文章:最后认为只