童话说说技术创业美文职业
快好知
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

互联网金融增长隐患:移动支付成黑客攻击目标

11月11日 先锋客投稿
  此前,国内P2P平台小米贷存多个高危漏洞,黑客可直接控制服务器;普资华企P2P投资网站存在XSS漏洞,使得数十万会员信息存在隐患;易网融通金融综合服务平台存在用户信息泄露风险;点点投资P2P平台存在万能密码,黑客可进入后台操作,泄露所有用户资料;长沙大定财富投资网站存在的漏洞可导致泄露多个数据库信息。目前,这些漏洞均被修复。
  从整体来看,金融行业的信息系统安全性相对于其他行业来说,算是比较安全的,如金融行业的重要系统极少存在弱口令这样的低级漏洞。
  360互联网安全中心最新发布的网站安全性行业分析报告也显示,从存在高危漏洞的角度看,电子商务类网站(26)的比例最高;其次为生活信息类(24)、医疗卫生(22)和企业公司(21)。银行类网站安全性相对较高,存在高危漏洞比例最低。
  “不过,由于金融类网站涉及客户的信息安全和资金安全,因此,一个很小的漏洞也可能引发较大的风险和问题。因此,必须引发高度重视。”曹岳表示。
  曹岳表示,从高强度的渗透测试来看金融安全态势,依然存在大规模的网络攻击风险。据他介绍,国家信息技术安全研究中心从十八大以后开始对金融网站进行监测,每个季度会出一个分析报告。根据该中心对银行网站的持续检测,大概25左右网站存在高危风险。根据360在2014年发布的互联网安全报告,网站的中高危漏洞比例大概占65。
  “金融系统采用了世界上最先进的防御体系,我们对他们的防御能力进行了穿透性测试,存有漏洞的网站大概有20的概率被直接穿透。”曹岳说。
  不容忽视的是,伴随着移动支付和移动互联网的快速发展,金融机构网络安全问题更为突出。据卡巴斯基统计,2014年针对安卓设备的攻击是2013年的4倍,每5个安卓用户就有1个面临过移动威胁。有机构预测,2015年针对安卓设备的恶意软件数量将是2014年的2倍。移动支付将可能成为网络攻击的新目标,通过挖掘系统漏洞、制造网上银行病毒等,网络犯罪分子可能获取金融敏感信息或劫持账户。与此同时,近年来,全球大规模数据泄露事件频繁发生,如美国Target超市7000万客户资料,摩根大通账号资料被窃取,iCloud泄露出大量好莱坞影星私密照片,国内12306用户身份证等敏感信息泄露。
  曹岳指出,目前黑色产业链趋利化、集团化、跨境化的特点日趋明显,如一次跨境网络钓鱼攻击,黑客从骗取用户的信息到在国外的ATM取现只需要2小时,而立案最快得6小时,不法分子的攻击速度已经远远超出更大范围的安全防御框架。
  “互联网金融在2014年快速发展,金融支付已经贯穿到存、贷、流通各个环节,安全问题也是跨平台、跨地域的,安全问题更加复杂。譬如不法分子通过假冒淘宝商家让一个北京的买家电脑中了一个木马,通过欺诈的方式骗取用户账户金额,最后钱在几个银行流通后,从另外一个省ATM取出去。因此,在一个高度关联依赖的数字金融网络,攻击一个金融系统就意味着攻击整个金融系统,没有一个人可以逃脱这种攻击。虽然每个金融机构在业务上是竞争的,但在信息安全上面临着同样的对手。有必要联合安全服务商、金融机构和主管部门、金融参与者等进行共同防御。”
投诉 评论 转载

小心!“存款变保单”陷阱再现临近岁末,冲击新年业绩“开门红”又成为了各家保险公司的重头戏。营销员对银行保险的销售力度加大,而保险营销中的销售误导问题也有所抬头。其中最为典型的就是“存款变保单”。1月……银监会拆分非银部单设信托部提升地位2015年伊始,监管地位的提升是吹向信托业的第一缕春风。一个星期之前,银监会拆分非银部,单设信托部还只是一个传闻。而昨日,银监会发布的监管架构改革一文就给出了明确答复。银……用户偏爱高收益互联网金融产品或被认可随着普通百姓投资意识的增强,收益稳健且相对较高的银行投资产品越来越受投资者青睐,成为多数投资者首选的投资品种。用户对银行投资产品收益的关注度较2013年增长了一倍,银行投资能力……6亿存款消失,背后利益链如何?一次例行的年终对账,令东风汽车公司发现,一亿元存款“不翼而飞”。警方调查发现,原来资金被一外部人员勾结银行工作人员挪用。而类似案件,在武汉不止一起。今年1月8日至9日,湖……互联网金融类网站存高危风险经统计,截至1月19日,白帽子(即正面的黑客,可识别计算机系统或网络系统中的安全漏洞,但并不会恶意利用)提交到平台且通过平台验证的漏洞报告显示,和金融机构相关的网络漏洞共89个……净值型投资产品成投资主流2014年11月22日央行降息的影响还在不断扩大,传统的预期收益型投资产品年化结算利率有所下降。加之2015年央行降准降息的预期也越来越高,净值型投资产品以其较高的年化结算利率……互联网金融增长隐患:移动支付成黑客攻击目标此前,国内P2P平台小米贷存多个高危漏洞,黑客可直接控制服务器;普资华企P2P投资网站存在XSS漏洞,使得数十万会员信息存在隐患;易网融通金融综合服务平台存在用户信息泄露风险;……净值型投资收益为什么高?收益高是净值型投资产品吸引投资者的主要原因之一,那么相较银行的普通投资产品而言,净值型投资收益为什么高呢?净值型投资产品挂钩不同的市场,投资标的更加广泛,因此,风险更大,……净值型产品收益怎么计算?净值型产品收益怎么计算?举个例子,假设投资者在10月底预约申购本产品5万元并确认成功,产品开放日为每月1日,若该开放日前一个工作日的产品单位份额净值为1。0438元份,买入的份……公积金租房提取条件简化了吗?根据现行的《住房公积金管理条例》,房租超出家庭工资收入的规定比例的职工可以提取职工住房公积金账户内的存储余额。各地在具体执行中,存在一定的问题,“各地对租房提取住房公积金……储户存款丢失的法律责任谁来负责?存款丢失的法律责任如何厘清?专家建议,要针对具体案件,结合造成存款丢失的原因,依照相关法律法规厘清刑事、民事责任,并做出合理判决。从法理上看,储户将钱存入银行,双方就形成……中国建行“助保贷”助力小微企业小微企业融资新模式建行“助保贷”产品落地后,建行省分行营业部已搭建成功营业部与杭州市经信委、余杭支行与余杭经济开发区、秋涛支行与江干区政府等7个平台,向10户小企业客户成功投放……
面试的50个基本问题分享办公室文员面试问题大全及答案大全文员面试问题回答技巧容颜、头皮湿布整齐面试紧张到说话发抖?紧张声音颤抖如何避免?教你你快速接到面试通知快速得到工作通知的方法面试中怎么自我介绍?如何自我介绍才能给面试官留下深刻印象?音乐教师招聘面试自我介绍教你打造更加无懈可击的自我介绍怎样面试才能成功面试官暗示面试成功简历内容太多?五招教你压缩到一页如何将简历多方位呈现自己的信尽量使用量化的语言撰写简历求职简历制作中应该注意哪几点这四点一定要在简历中体现出来简历如何求职效果理想应届生简历,工作实习经历怎么写简历制作如何吸引用人单位
父爱不缺席美文故事落花未枯决赛在即!元宇宙看世界杯了解一下?回到原点硫磺皂洗脸可以去螨虫吗(白醋洗脸可以去螨虫吗)上海人的童年雪糕一来,网红们彻底凉了铁路货车企业在成本价值导向方面的成本对标管理与运女性乘公交如何预防咸猪手给我一次自由的机会初中作文苏尼特龙:亚洲大型食草恐龙(长9米距今6500万年前)离婚财产分割与离婚损害赔偿有什么不同2017河南企业100强排行榜

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界