尚貸P2P網貸系統詳解P2P黑客攻擊術
2023-09-15 08:02:15 2
近日,P2P網貸系統協會理事成員、尚貸P2P網貸系統CTO馬志輝受邀參加P2P網貸系統技術研討論壇,並在論壇上重點解析了目前P2P網貸平臺遇到的常見黑客攻擊手段。
高速發展的P2P網貸近一年來得到了黑客的「重點照顧」,行業不斷傳出因黑客攻擊而造成平臺系統癱瘓、數據被惡意修改、資金被洗劫一空,並最終導致投資者損失慘重、網站倒閉的事件。
2013年,有近70家網貸平臺因為黑客事件宣布關門,2014年伊始,又傳出人人貸、好貸網、拍拍貸、翼龍貸等數十家網貸平臺遭遇黑客攻擊,被迫關閉網站暫停服務,3月份,以中寶投資為代表的多個P2P平臺陸續被黑。
尚貸P2P網貸系統CTO馬志輝在論壇上透露:據來自世界反黑客組織的消息,今後很長一段時間內,P2P網貸平臺仍將是全球黑客攻擊的首要目標。
黑客為何如此「青睞」P2P網貸平臺?尚貸P2P網貸系統CTO馬志輝分析道,P2P網貸平臺本質上是融資平臺,上面沉澱著龐大的客戶數據和資金交易額,對於黑客來說,這是巨大的誘餌;另外,目前市面上大多數P2P平臺所使用的系統安全性能薄弱,黑客輕而易舉就能突破防障,侵入平臺,因此他們也會樂此不彼。
尚貸P2P網貸系統CTO馬志輝向到場的上百家P2P公司詳細解析了目前常見的四種黑客攻擊手段:DDOS攻擊、CC攻擊、TCP全連接攻擊、WEB Server多連接攻擊。
DDOS攻擊,又稱為分布式拒絕服務,全稱是Distributed Denial of Service。通過使網絡過載來幹擾甚至阻斷正常的網絡通訊,通過向伺服器提交大量請求,使伺服器超負荷。常見的DDOS攻擊有SYN flood、UDP flood、ICMP flood等。
CC攻擊,CC攻擊的前身是一個叫fatboy的攻擊程序,當時是黑客為了挑戰綠盟的一款防DDOS設備開發的。 CC應該算是一個應用層的DDOS,是發生在TCP 3次握手已經完成之後,所發送的IP都是真實的,但應用層的DDOS甚至比網絡層的DDOS更可怕,因為今天幾乎所有的商業anti-DDOS設備,只在對抗網絡層DDOS時效果較好,而對應用層DDOS攻擊卻缺乏有效的手段。
TCP全連接攻擊,和SYN攻擊不同,它是用合法並完整的連接攻擊對方,SYN攻擊採用的是半連接攻擊方式,而全連接攻擊是完整的、合法的請求,防火牆一般都無法過濾掉這種攻擊,這種攻擊在現在的DDOS軟體中非常常見,有UDP碎片還有SYN洪水,甚至還有TCP洪水攻擊,這些攻擊都是針對伺服器的常見流量攻擊。
WEB Server多連接攻擊,通過控制大量肉雞同時連接訪問網站,造成網站癱瘓,這種攻擊和正常訪問網站是一樣的,只是瞬間訪問量增加幾十倍甚至上百倍,有些防火牆可以通過限制每個連接過來的IP連接數來防護,但是這樣會造成正常用戶稍微多打開幾次網站也會被封。
最後,尚貸P2P網貸系統CTO馬志輝警惕大家,安全問題已經成為P2P網貸平臺最致命的威脅,一定要確保自己平臺系統的安全性,要不然一旦發生黑客事件,損失就難以彌補了。