- 1、本文档共48页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基金电商遭遇新型犯罪 创新途中收紧“安全带”
账号安全隐患可获取到基金交易等敏感信息”、“XX基金某账户管理系统命令执行及XSS漏洞”等。其中部分已被基金公司确认并修复,但部分漏洞至今没有被基金公司确认处理。不过,有相关基金就此问题回复《每日经济新闻》记者称,早在该帖子发布之前,就已经进行 过系统升级,不存在帖子中提及的漏洞。CNCERT最新一期的互联网安全威胁报告显示,大多数安全事件是网站程序存在SQL注入、弱口令以及权限绕过等漏洞,也有部分是信息系统采用的应用软件存在漏洞,可能导致获取后台系统管理权限、信息泄露、恶意文件上传等 危害,甚至会导致主机存在被不法分子远程控制的风险。此类互联网公司通过所运营的在线交易信息系统,掌握大量用户资金、真实身份、经济状况、消费习惯等信息,系统出现安全问题后,风险随之传导至关联的银行、证券、电商等其他行业,产生连锁反应。此外,互联网和 移动通信技术降低了使用门槛,在带来便利的同时也引入新的安全风险。2013年12月,支付宝钱包客户端iOS版被披露存在手势密码漏洞,连续输错5次手势密码后可导致密码失效,使得攻击者可以任意进入手机支付宝账户,免密码进行小额支付。天弘基金创新支持部 总经理樊振华表示,“余额宝的用户出口和入口主要是在支付宝这一端,而我们这一端主要是负责清算、结算、收益分配等后端功能。我想支付宝的线上安全措施在国内网站中应该算是一流的,而我们这边的安全措施应该也是比较到位的,所有的核心业务系统完全是在一个隔离 的网段,可以理解为不对外暴露的。此外也有定期漏洞扫描等安全措施。到目前为止我们还没出现过用户信息泄露、被盗这些现象。”有基金公司电商部人士表示,2007、2008年时基金公司网络系统比较脆弱,也出过一些问题。近年基金公司普遍在IT方面投入较大, 系统安全相比早前已经提高了很多。相对于内控相对规范的基金公司而言,部分P2P和第三方理财网站在系统建设方面则更显薄弱,更容易成为黑客攻击的对象。有业内人士表示,如今做互联网金融门槛极低,相关网站建设都有现成的模板,在淘宝上只需几千元就买一套模板 ,做一个P2P的网站,其中暗藏风险不言而喻。今年3月份,以“网贷之家”为代表的多家P2P行业门户网站、论坛,再次成为黑客的攻击目标,受到黑客持续多日的恶意严重攻击。而此前亦发生过一些平台因黑客的攻击导致系统瘫痪,而遭遇挤兑的情况。趋势:基金手机 终端成新“重灾区”/值得注意的是,基金公司手机客户端也成为漏洞暴露的灾区之一。有乌云网的“白帽子”(能识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是公布其漏洞的人)提供的示例图片显示,在某基金公司苹果iOS版本的客户端中,在知道 用户身份证号码情况下,通过一些手段可以重置用户的基金账户密码。对于职业黑客而言,通过攻击脚本获得用户身份证号码亦非难事。某大型基金公司电商人士亦向《每日经济新闻》记者表示,基金公司近年大力拓展电商业务,除了基本的交易查询功能外,亦纷纷上线进行购 物支付、转账等功能,也出现了一些风险事件。除了系统安全问题外,“钓鱼攻击”在手机移动端亦愈演愈烈。钓鱼网站是一种网络欺诈行为,是指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或利用真实网站服务器程序上的漏洞在站点的某些网页中插入 危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。从中国互联网络信息中心(CNNIC)下属中国反钓鱼网站联盟今年5月处理钓鱼网站的情况来看,钓鱼网站涉及行业前三位,分别为支付交易类、金融证券类、媒体传播类,占处理总量的99.4 1%。其中,支付交易类钓鱼网站数量占5月处理总量最高,占到了5月处理总量的81.34%。CNCERT2013年中国互联网网络安全报告称,钓鱼攻击呈现跨平台发展趋势,2013年,在传统互联网的钓鱼网站之外,黑客还结合移动互联网,利用仿冒移动应用、 移动互联网恶意程序、伪基站等多种手段,实施跨平台的钓鱼欺诈攻击,危害用户经济利益。2013年,黑客利用安卓系统的“签名验证绕过”高危漏洞,制作散播大量仿冒国内主流银行等金融机构的移动应用,诱导用户安装,盗取用户银行账户信息。一些钓鱼网站在盗取用 户银行账号和密码等信息时,还大量传播仿冒相应手机银行安全插件的恶意程序,劫持用户收到的短信验证码,从而使黑客进一步完成网银支付、转账等交易操作。有基金公司电商人士表示,随着移动应用和支付的普及,移动互联网上的诈骗行为泛滥,譬如一些仿冒的APP、 微信公众账号等层出不穷,投资者应该提升自身防范意识。 awyqaw 互联网金融论坛/forum.php 近期,一些基金公司悄然进行了系统升级,纷纷提升了安全标准。一些公司暂停了异卡进出的功能,一些公司则关闭了部分附加服务的应用场景。“公司最近正在抓网络系统安全问题。”有基金公司人士告诉《每日经济新闻》记者。据
您可能关注的文档
- 地产投资基金简介.ppt
- 地层注浆的在加固工程中的作用及分类.ppt
- 地方政府融资新招:放弃银行 对接P2P.ppt
- 地产暖场活动策划案.ppt
- 地下车库设计要求.pptx
- 地源热泵中冷却塔的作用.ppt
- 地球是否存在外星人的讨论.ppt
- 地表反射率计算-flaash.ppt
- 地表水自动监测技术规范编制介绍.ppt
- 地质图鉴规范与设置.ppt
- 2025年天津市天宾服务中心招聘13人方案笔试备考题库含答案详解.docx
- 2025年天津市天宾服务中心招聘13人方案笔试备考题库及参考答案详解1套.docx
- 2025年天津市天宾服务中心招聘13人方案笔试备考题库及完整答案详解1套.docx
- 2025年天津市天宾服务中心招聘13人方案笔试备考题库及参考答案详解.docx
- 2025年天津市城市道路桥梁管理事务中心事业单位招聘26人笔试高频难、易错点备考题库附答案详解.docx
- 2025年天津市城市道路桥梁管理事务中心事业单位招聘26人笔试高频难、易错点备考题库及答案详解一套.docx
- 2025年天津市城市道路桥梁管理事务中心事业单位招聘26人笔试高频难、易错点备考题库及参考答案详解一.docx
- 2025年内蒙古自治区巴彦淖尔市初一入学语文分班考试真题含答案.docx
- 转化率、平均式量、平衡计算.ppt
- 2025年天津市安定医院招聘9人方案笔试备考题库带答案详解.docx
最近下载
- 肯尼亚建筑市场行业报告.pptx
- 浙江杭州余杭交通集团有限公司招聘笔试题库2023.pdf VIP
- 人工胆囊、人工胆囊设备和人工胆囊在胆囊手术中的应用.pdf VIP
- 重力与弹力高一上学期物理人教版2019必修第一册+.pptx VIP
- 胃癌的诊治现状与进展.pptx VIP
- 数控压装压力机 第2部分:技术条件.docx VIP
- 【课件】匀变速直线运动速度与时间的关系+课件-高一上学期物理人教版(2019)必修第一册.pptx VIP
- XX医院职能部门监管手术、麻醉授权管理督导、检查、总结、反馈及持续改进记录表.pdf VIP
- 电力调度数据网络接入技术规范及网络拓扑图.doc VIP
- ZZGA高频开关整流器使用说明书.doc
文档评论(0)