要闻 宏观 金融 证券 产业 公益财经 地产 能源 健康 汽车 评论 人道慈善
https://styles.chinatimes.net.cn/css/style2019/img/logo.png

互联网技术是把双刃剑 P2P平台频被黑

杨中华 2015-2-4 22:55:00
本报记者 杨中华 北京报道
    “上个月刚刚在一家P2P投了钱,这个月网页打开就慢了,现在直接就不能正常打开了,不会是平台跑路了吧?”向本报记者提供线索的郭先生焦急地翻看手机通讯录,找到该P2P平台的客服电话,询问平台“是否出现问题了”。
    与此同时,该平台的技术人员发现此问题后也在紧张地进行技术处理。“实际上,我们的网站是被黑客攻击了。”该平台技术人员周先生透露,在被攻击期间,黑客还不断地发信息联系,提出用人民币来解决这次问题。
    互联网技术在金融界运用得越来越多,但互联网技术也是把双刃剑。互联网金融不断打破传统金融机构发展业务的诸多限制迅速扩大业务规模,一些IT技术高手也在寻找利用P2P网贷平台的漏洞并进行攻击,使平台出现瘫痪、数据更改、提现困难等诸多后果,从而引发投资者恐慌,造成平台流行性危机。
    其实,上述事件仅仅是黑客攻击事件的一例,国内众多平台或多或少地遭遇过黑客的光临。
几百元的较量
    据周先生介绍,有一次黑客攻击该平台采用的方式是,在同一时间段大批量用户不断地访问网页,从而造成服务器不堪重负,导致网页无法打开。
    为什么黑客攻击会导致网页打不开、服务器瘫痪等状况?
    “举个简单的例子,假如小明开了一家快递网点,由于是初创,人员配置较少,每天的业务规模也就100单。过了一段时间,小王对小明的快递网点十分不满意,就一天向小明的快递网点寄了1000单快递,一下业务量增加了10倍,正常业务也不能接收啊,导致了小明的团队无法完成任务,进而爆仓。”周先生分析。
    随着P2P网贷的火热及平台公司数量快速增长,这类事件时常发生。
    1月20日,以“大标”著称的红岭创投,遭受了一次急风暴雨般的攻击。在受到流量攻击时,红岭创投则发布了紧急通知,暂停服务器访问。同时红岭创投的创始人周世平也在朋友圈内发布了紧急通知,不断安抚投资者。
    1月22日,红岭创投发布遭受黑客攻击的说明,并对投资者不能正常访问网站,影响投资与借款,深表抱歉。本报记者了解到,问题的解决得益于阿里云安全团队的帮助,因而红岭创投做出将业务迁入阿里金融云微金融专区。
    据了解,2014年,网贷平台被黑客攻击事件非常多。
    一位不愿透露姓名的网贷平台副总透露,其所在平台网站经常受到黑客攻击,被攻击的同时,黑客会传来信息,要求只要付出相应的费用便会停止攻击,有一次一名黑客仅仅要求付给他几百元费用即可。
    据了解,多数网贷平台遇到上述问题时会花钱消灾,并将事件在小范围内处理,不能影响平台的声誉。“目前P2P平台更多偏重于业务的拓展,扩大规模成为其第一要务,对于网络安全问题,比较忽视。”一位业内人士认为。
薄弱的安全
    2014年晓风网贷曾曝出系统存在严重安全漏洞,此漏洞导致了诸多使用该系统的平台遭到黑客不同程度的攻击。
    一银行人士分析称,对于金融业务,系统要求稳定性和安全性,防止出现风险。去年一股份制银行出现的系统宕机事件,令金融业意识到,在金融交易越来越频繁、越来越依赖互联网的环境下,应该投入更多的资金和技术,打造安全、稳定的系统。
    P2P网贷被纳入到银监会普惠金融部监管,P2P平台的网络安全也将会按照一定的标准来要求。
    但对于P2P平台来讲,网站安全投入的资金或许已经超过了创始人的心理目标,因为现阶段,业务拓展似乎永远排在第一位。
    一位银行信息人士告诉记者,IT投入主要是包含了机房建设、服务器的采购、应用系统等相关软件的购置,而且这些仅仅是第一步,之后的维护、升级等都是不小的投入。据了解,四大行每年都会投入几十亿元甚至更多。
    一位平台人士认为,不少P2P创业者不太关注网络安全,大多都是购买已经成型的系统,再根据自身的特点进行定制,但是这些系统抗风险的能力较弱。同时,平台对于公司的内部网络的维护等也不太在意,一些黑客很容易就能够侵入到内部网络之中,将信息一览无余。
    在P2P网贷公司数量越来越多,业务竞争越来越激烈的同时,P2P平台的经营者应该多加关注平台本身的网络安全问题,提高对于设备、技术以及运维的投入,使得平台能够平稳、安全运行,以防在关键时刻,受到背后一击,进而导致流动性危机。