互联网金融漏洞频发 技术安全不容忽视

近年来,互联网金融成为了备受瞩目的行业。然而,在技术驱动金融创新的背后,互联网金融行业面临着严峻的安全考验。据调研数据显示,2015年被抽样检测的国内100个金融网站中,存在高危漏洞的网站占比达到53%。

这些漏洞更是样式繁多: 47%的网站存在sql注入漏洞,25%的网站存在跨站脚本漏洞,6%的网站存在敏感信息泄露漏洞,4%的网站存在逻辑漏洞,2%的网站存在struts2命令执行漏洞。

据国内知名漏洞响应平台“乌云”负责人介绍,仅去年上半年,金融机构网站高危和中危漏洞数量的总和就达到了已知漏洞总数的97.2%。其中,已被金融机构确认和修复的网站安全漏洞数量远超前年同期。

对用户来说,互联网金融漏洞所导致的问题会令他们对互联网金融行业的安全感和信任感大幅降低,长此以往,不仅用户的体验会越来越差,甚至有可能威胁到用户的经济利益。

对行业来说,互联网金融漏洞会拖慢甚至破坏行业的良性发展。由于最近问题频现,大众对互联网金融的信任度急剧下降,许多P2P公司也被写字楼强行退租。失去了信誉和安全,不仅会影响业务的开展,还会对整个行业造成极大的负面影响。

国家网信办网络安全协调局副局长杨春燕表示,受互联网漏洞的影响,用户的银行卡信息等敏感金融信息泄露的状况时有发生。不法分子利用漏洞从事违法犯罪行为,严重损害了大众利益,危害社会安全。

国家对此展开了专项整治,同时相关部门出台了《信息安全技术公共及商用服务信息系统个人信息保护指南》、《关于金融机构进一步做好客户个人金融信息保护工作的通知》等相关的政策与法规。

互联网金融安全专家林鹏指出:“现今的信息技术使得系统之间的连接更为简便,但PC、平板电脑、智能手机等设备的安全结构却过于简单,操作系统更是存在天生的安全缺陷。”这意味着问题的根源产生于技术层面。

目前,不少互联网金融平台和传统金融企业网站的网络安全技术依旧相当落后。在攻防过程中,攻击主动、防御被动的现象屡屡发生。另外,互联网金融的问题比较复杂。可以说,互联网金融风险集互联网行业风险和金融业务风险于一身。

实际上,互联网金融面临的最大问题是漏洞导致的个人信息泄露、不法分子恶意冒充他人动用资金、大型ddos攻击,以及黑客恶意勒索等一系列问题。

提起黑客,人们往往会想到一些不好的词汇。实际上,黑客并非只有一种,而是分为白帽、灰帽、黑帽等。其中,白帽是指那些通过攻击系统来发现系统问题的计算机技术高超的人群。因此,想要填补日益严峻的互联网金融漏洞,白帽的作用不容忽视。

这也是宜人贷与白帽保持密切合作的重要原因。宜人贷YISRC(安全应急响应中心)上线,使得宜人贷与白帽之间有了更加直接的沟通方式,使其对漏洞的感知与修复更加便捷。这对一个互联网金融平台来说,是极为有利的。

为了增加白帽提交漏洞的积极性,宜人贷还在YISRC中推出了相应的奖励制度。凡是通过YISRC提交漏洞的白帽都能够在积分商城中兑换手机、电脑、相机等价值不菲的礼品。

这种制度激发了白帽的热情。YISRC上线仅两周时,就已经获得了许多高质量的漏洞信息。宜人贷依照提交的漏洞级别发放奖励,不少白帽的积分已经上万。而YISRC也获得了不少来自白帽的有价值的建议,向着更好的方向发展。

从目前国内的情况来看,能够建立自己的安全应急响应中心的互联网金融企业可谓是凤毛麟角。而宜人贷不仅建立了YISRC,同时还与白帽及补天、漏洞盒子、WooYun等主流漏洞报告平台保持着密切的沟通。

事实上宜人贷对于安全的布局,并非是从YISRC的上线才开始的,而是早有行动。

宜人贷从建立之初,对安全问题就极为重视,每年都会在安全建设方面进行大量投入,用以保障用户的隐私安全、数据安全等,不仅是为了维护信息安全,更是希望通过安全信息的共享,为用户和行业构筑一个互联网金融安全的生态圈。

此外,宜人贷去年在美国纽交所上市,通过了专业机构全面而严格的技术安全评估,其安全信息的整体水平已经达到了国际资本市场的要求。

维护互联网金融环境的安全,是全行业应该共同负担的责任。可以说,宜人贷所做出的努力已经在互联网金融安全领域树立了标杆。这对于促进行业进步,推进互联网金融信息安全来说具有重大意义。
本文转自d1net(转载)

时间: 2024-08-08 00:31:04

互联网金融漏洞频发 技术安全不容忽视的相关文章

互联网金融2.0:数据生态与战略制高点

雷锋网(公众号:雷锋网)按:本文作者黄亮新,产品经理.科技观察者.微信公众号:蓝狐笔记(ID:lanhubiji). 近年来互联网金融一直是创业和投资热点,包含P2P网贷.理财平台.智能投顾.在线支付.金融超市.股权众筹等诸多模式,仅2015年全球范围内金融科技获得投资的总额就达到惊人的138亿美元,在中国也达到了27亿美元.这个过程中涌现了不少独角兽企业,比如蚂蚁金服.陆金所.51信用卡.趣分期.玖富金融.宜人贷等.当然更多的中小金融科技企业,仅仅是P2P平台,据第三方平台网贷之家资料显示,截

阿里小微金融研究院院长:想做好互联网金融 必须具备三项能力

ZDNET至顶网CIO与应用频道 08月29日 北京报道(文/羽飞):昨天,2014中国国际金融展在北京展览馆正式开幕,而第十五届中国金融发展论坛也于昨天上午在展览馆报告厅内同期举行,论坛主题为"信息金融推动普惠金融的发展".阿里小微金融服务集团小微金融研究院院长陈达伟从互联网金融的角度分享了在普惠金融创新方面的一些行业经验. 陈达伟认为普惠金融的服务主体是草根用户.小微企业.以及中小金融机构.草根用户没有机会进大型理财机构去购买金融产品,所以他们才是普惠金融产品的长期用户群体.而国内

搞互联网金融的,少点大数据忽悠吧!

中介交易 SEO诊断 淘宝客 云主机 技术大厅 对于互联网金融,互联网行业和传统金融行业的观点往往大不相同,前者认为互联网是重点,金融不过是下一个即将被颠覆的特定行业而已,只是由于金融行业的高门槛和严监管,颠覆进程会比较曲折;后者则认为金融有自己完全不同的逻辑,信用和风险是难以逾越的门槛,护城河高筑,互联网金融只能在互联网企业的一亩三分地里自娱自乐. 但是对于大数据,二者却难得的表现出空前一致.在10月30日召开的IFC1000全球金融峰会上,金融人士异口同声宣称大数据是互联网金融的最大亮点,因

互联网金融网贷平台技术架构介绍

本文讲的是互联网金融网贷平台技术架构介绍,目前互联网金融正飞速发展,快速改变着我国的金融格局.短时间内,各类融资理财平台(如陆金所.人人贷.旺财谷等)为有理财需求的理财者们,提供各种投资标的和投资渠道;也为大量有融资需求的企业开辟了新的融资渠道.这些平台主动拥抱互联网金融的浪潮,迎来了行业发展的机遇. 伴随着整个行业的成长,各个理财平台技术团队和技术架构也在发展.现在这些平台也不可避免的也发生了分化,有的快速成长,有的面临困境. 比如:有的平台采用外包或购买技术平台,没有能力去进行系统的研发和升

数据库、架构、移动、机器学习,蚂蚁金服与阿里云技术布道亿级互联网金融实践

随着云计算.移动.活的大数据.机器学习算法的进展,人工智能正在经历巨大的突破.人工智能已经成为很多业务的驱动力,并且开始在金融服务中发挥力量. 蚂蚁金服致力于创新金融技术,并且用新技术为大众和小微企业提供普惠金融服务. 8月30-31日,一场别开生面的技术大会-"蚂蚁金服&阿里云在线金融技术峰会"( https://yq.aliyun.com/activity/109)将在线举办.聚焦数据库.应用架构.移动开发.机器学习等热门领域,为金融业技术开发者深入解析互联网应用的前沿应用

互联网金融带来新机遇 数据合规性不容忽视

 互联网+"到底加了谁?随着传统行业越来越受到"互联网+"思维的影响,传统金融行业也开始与互联网相契合,进行业务的拓展.在第七届中国云计算的最后一天,记者来到了"互联网+"金融的分论坛,听听以安全性为关键点的传统金融领域是如何与信息技术相辅相成的. 互联网金融的趋势 "互联网金融会成为'互联网+'背景下最大的机遇".互联网金融千人会秘书长,联合创始人闻学臣指出其中主要分为两个方面. 首先,中国市场内只有金融市场是处于百万亿级别.由于金融

安全从业者谈互联网金融的安全隐患

本文讲的是安全从业者谈互联网金融的安全隐患,我是一个数据库安全从业者,尽管每天会听到.看到.处理该领域相关的安全事件,但基于侥幸心理,从概率角度来推断,从未想过,从未发生过,这种事情真的会落到自己的头上.尽管我每天有数通电话是来自各种银行担保.投资理财.外汇交易,但这些,都没有能够足够触动到我那根敏感的神经,直到一个与往常一样的下午,这件事的发生... 我同时是一个互联网模式的拥趸,各种与此相关的新鲜事务,最新应用,我都会勇于去尝试,期间不吝惜提供个人相关信息,这些信息包括,姓名.电话.邮箱,甚

互联网金融发展如何突破信息安全瓶颈?

根据国家互联网应急中心发布的<2015年中国互联网网络安全报告>显示,2015年中国发生网络安全事件超过12万起,同比增长125.9%.另据中国权威第三方漏洞监测平台乌云报告显示,2015年共发现互联网金融行业的安全漏洞17521个,其中高危漏洞3121个,占比约17.8%,较2014年增长了约43.5%.在中国互联网经济领域,以P2P为代表的互联网金融,最近几年在市场需求和金融科技驱动下异军突起.据世界著名的花旗银行今年3月发布的报告显示,中国目前是全球拥有P2P网贷平台最多的国家, 201

互联网金融群雄争霸

2月22日,支付宝内部邮件称,支付宝分为以下四大事业群:共享平台事业群.金融事业群.国内事业群.国际业务事业群.一直有"女二号"的CPO彭蕾全面负责四个事业群组成的金融业务. 其实互联网企业在涉及金融业务的过往表态中,大多时候都是害羞的,不会直接说介入金融,而是打着为互联网业务服务的旗号.但是如今的互联网发展如此迅速,一 些巨头们已经不拘泥于简单的互联网产业链,都瞄准了金融上.以浙江阿里巴巴电子商务有限公司的马云.深圳市腾讯计算机系统有限公司的马化腾.中国平 安保险(集团)股份有限公司