国内互联网安全专业监控平台乌云曝出晓风网贷系统存在严重安全漏洞,给P2P网贷行业带来一场大震荡。《晓风网贷系统致百余家网贷平台被黑客侵入》成为P2P行业的头条新闻,引起内业人士对P2P安全问题的高度关注。
5月21日,大智慧阿思达克通讯社首度报道乌云曝多家P2P平台系统存安全漏洞事件。报道称,国内互联网安全问题反馈平台乌云曝出P2P平台“共信赢”系统存在严重安全漏洞,“系统任意上传漏洞涉及金钱交易”。除共信赢外,还有益民财富、民蕴财富、信而富、融金贷、英邦投资、浙融创投及乐投融等7家网贷平台也在使用该系统。后经记者调查发现,使用晓风网贷系统的企业竟然多达114家。
记者为此致电信而富求证,相关工作人员以肯定的语气告诉记者,公司目前采用的就是晓风公司提供的系统。由于晓风公司提供的网贷系统上线后无法正常运行,经专业人士检测,发现代码存在20%以上的错误现象,逻辑混乱,漏洞百出。公司立即组建技术团队进行第二次开发和系统升级。经过升级后的系统绝不存在安全问题。乌云平台所曝光的安全漏洞问题,系本公司3月份部署上线的晓风网贷系统,与信而富今天的网贷系统已经没有任何关系了。请投资者放心在我们平台投资,不会有任何的安全风险。
中央财大金融法研究所所长、互联网金融千人会会长黄震则认为,P2P平台作为信息技术平台,其技术安全是其基本的要求,应该让第三方安全认证机构参与。安全都不能保障的平台应该让其下线,禁止其经营。
据阿里巴巴技术专家表示,网贷系统实际上属于金融系统,它的复杂程度比银行系统更复杂,而且网贷系统处于一个更开放的网络环境之中,更容易引来黑客、病毒等网络入侵。因此,网贷系统的开发远非搭建一个简单的网站那么简单。其链条涉及平台搭建、支付结算、数据安全、软硬件等专业领域,对安全性的要求完全不亚于任何一家银行系统。
目前,晓风网贷系统对乌云平台曝光该系统的安全漏洞问题还没有任何回应。