当前位置:主页>资 讯>安全动态>

2015年上半年P2P平台安全漏洞比去年一年增长40.7%

近日乌云平台整理了一份关于P2P平台漏洞的报告,根据乌云漏洞收集平台的数据显示,自2014年至今,平台收到的有关P2P行业漏洞总数为402个,仅2015年上半年就有235个,仅上半年就比去年一年增长了40.7%。涉及很多知名P2P平台,如翼龙贷、宜人贷、易贷网以及有利网等。



 

2015年上半年P2P平台安全漏洞比去年一年增长40.7%

2014年至2015年8月乌云漏洞报告平台P2P行业漏洞数量统计显示,高危漏洞占56.2%,中危漏洞占23.4%,低危漏洞占12.3%,8.1%被厂商忽略。

2014年至今的4201个漏洞中,有可能影响到资金安全的漏洞就占来漏洞总数量的39%。2015年上半年中,对资金有危害的漏洞就占了今年P2P漏洞综述的43%。

在逻辑漏洞中,密码重置漏洞占60%;访问漏洞占40%,支付漏洞占16%,其他占20%。

重置密码这个类型漏洞在P2P平台比较普遍, 涉及搜易贷、翼龙贷、金海贷、和信贷、拍拍贷以及有利网,包含爆破类型、妙改类型以及需要与人交互类型三种。乌云平台建议开发人员在开发的过程中,应该注意“保证Cookie等可以重置密码的凭证与用户之间的对应关系”。

根据世界反黑客组织的最新通报,中国P2P平台已经成为全世界黑客宰割的羔羊,已有多起黑客盗取P2P平台现金的案例发生。乌云平台称,目前,P2P平台仍然有很多漏洞存在。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2015年上半年P2P平台安全漏洞比去年一年增

2015年上半年P2P平台安全漏洞比去年一年增长40.7%

近日乌云平台整理了一份关于P2P平台漏洞的报告,根据乌云漏洞收集平台的数据显示,自2...[详细]

传销升级换代傍上"互联网+" "好事儿"不

传销升级换代傍上"互联网+" "好事儿"不可轻信

互联网时代,传销也升级,用电子商务、微信营销、互联网慈善等方式巧妙包装,忽悠你没...[详细]

某黑客团队称破解1100万Ashley Madison网站

某黑客团队称破解1100万Ashley Madison网站的密码

一个自称CynoSure Prime的黑客团队声称,在刚刚过去的10天里已经破解了上超过1100万使...[详细]

当心!微信版“我是你领导”骗局来了

当心!微信版“我是你领导”骗局来了

只因微信图标跟公司领导的相同,会计张女士听从微信指令,向陌生账户转账190万元。当...[详细]

英国政府邮箱系统遭ISIS攻击,皇家机密泄露

英国政府邮箱系统遭ISIS攻击,皇家机密泄露

根据英国政府通信总部(GCHQ)披露,ISIS恐怖组织劫持了英国政府的机密邮件。内阁中多名...[详细]

返回首页 返回顶部