近日,某網(wǎng)站爆出“融都網(wǎng)貸系統(tǒng)被烏云曝光存在嚴(yán)重漏洞”的新聞,并在短時(shí)間內(nèi)被多家媒體轉(zhuǎn)載,經(jīng)確認(rèn)此報(bào)道內(nèi)容嚴(yán)重不實(shí),系競(jìng)爭(zhēng)對(duì)手截取其他網(wǎng)站的漏洞利用不正常手段竄改成融都科技的信息,進(jìn)行惡意抹黑。
烏云網(wǎng)(WooYun)是一個(gè)安全問(wèn)題反饋平臺(tái),為計(jì)算機(jī)廠商和安全研究者提供技術(shù)上的各種參考以及漏洞bug的修復(fù)。廠商可以在烏云上開(kāi)設(shè)賬號(hào)收集漏洞反饋,善意黑客(白帽子)也可以通過(guò)提供漏洞獲取禮品、積分高級(jí)賬戶等作為回報(bào)。以此良性發(fā)展,共同加強(qiáng)互聯(lián)網(wǎng)安全。此次造謠事件,作者將其他廠商的漏洞信息竄改成融都科技的名字,偽造截圖,手段低級(jí)。有烏云賬號(hào)的朋友,只要登錄烏云平臺(tái)搜索“融都科技”即可輕易識(shí)別真假。
原貼全文如下:
原帖漏洞滿滿,但由于大部分用戶并沒(méi)有烏云賬戶,特截圖以明事實(shí)。
1、根據(jù)帖子中提供的烏云缺陷編號(hào):WooYun-2015-161336
查找到漏洞鏈接地址為wooyun.org/bugs/wooyun-2015-0161336
事實(shí)上該漏洞是名為“CSDN”的廠商的漏洞,并且已經(jīng)由廠商確認(rèn)了。該漏洞原名為“漏洞CSDN某系統(tǒng)弱口令泄漏所有項(xiàng)目漏洞信息(含3W多用戶名/郵箱)”,被造謠者惡意竄改成“融都某系統(tǒng)弱口令泄漏所有項(xiàng)目漏洞信息(含3W多用戶名/郵箱)”。但讓人莞爾一笑的是,作者忘記更改相關(guān)廠商的信息,在已竄改的截圖上廠商信息仍舊是“CSDN開(kāi)發(fā)者社區(qū)”,而融都擁有自己的廠商賬號(hào)“杭州融都科技股份有限公司”。
帖子信息截圖如下:
烏云網(wǎng)站截圖如下:
2.在烏云網(wǎng)站根據(jù)關(guān)鍵字檢索“融都科技”僅發(fā)現(xiàn)一條融都科技官網(wǎng)的小漏洞,目前該漏洞早已修復(fù),與融都開(kāi)發(fā)的互聯(lián)網(wǎng)金融平臺(tái)全無(wú)關(guān)系;
3.根據(jù)帖子截圖說(shuō)明在360安全漏洞平臺(tái)上有融都科技的漏洞信息,打開(kāi)鏈接地址并未發(fā)現(xiàn)截圖中所謂的漏洞信息,純屬子虛烏有。
帖子信息截圖如下:
360網(wǎng)站截圖如下:
以上,是非黑白一目了然。
融都科技是國(guó)內(nèi)最早進(jìn)入互聯(lián)網(wǎng)金融領(lǐng)域的服務(wù)商之一,發(fā)展至今三年多,專注于互聯(lián)網(wǎng)金融系統(tǒng)開(kāi)發(fā),一直是業(yè)內(nèi)技術(shù)安全的標(biāo)桿。客戶覆蓋全國(guó)23個(gè)省、5個(gè)自治區(qū)、4個(gè)直轄市,主要服務(wù)于銀行、信托、基金、融資租賃、小貸擔(dān)保等金融機(jī)構(gòu),目前與螞蟻金服、桐昆股份、光大集團(tuán)、報(bào)喜鳥(niǎo)、中融信托、粵財(cái)控股、西南證券、浙財(cái)理財(cái)、七星控股集團(tuán)、康橋集團(tuán)、等1000多家知名企業(yè)建立了業(yè)務(wù)合作關(guān)系,均深獲信任與好評(píng)。今年4月獲得螞蟻金服控股恒生電子億元戰(zhàn)略投資,8月榮登新三板,成為互聯(lián)網(wǎng)金融系統(tǒng)第一股。
融都科技負(fù)責(zé)人表示,在規(guī)避風(fēng)險(xiǎn)方面融都一直堅(jiān)持高投入、高要求、高質(zhì)量,以起到行業(yè)榜樣的示范作用。對(duì)于這種低劣的手法,業(yè)內(nèi)均表示十分不恥。與其苦苦鉆研如何利用不正當(dāng)手段抹黑競(jìng)爭(zhēng)對(duì)手,還不如靜下心來(lái)專注于技術(shù)研發(fā)提高自己公司的技術(shù)水平。
以下是融都科技對(duì)此次事件的澄清聲明:
上周末,多家安全企業(yè)都曝光了一起名為XcodeGhost的安全事件,病毒制造者通過(guò)感染蘋(píng)果應(yīng)用的開(kāi)發(fā)工具Xcode,讓AppStore中的正版應(yīng)用帶上了 更多
2015-09-21 09:55:35不越獄,蘋(píng)果官方APP store下載的應(yīng)用軟件不再是絕對(duì)安全了。上周末,根據(jù)安全漏洞報(bào)告平臺(tái)烏云網(wǎng)報(bào)告顯示,目前蘋(píng)果應(yīng)用商店中已...更多
2015-09-21 09:57:37P2P網(wǎng)貸發(fā)展到今天,下一步會(huì)往哪走?業(yè)內(nèi)比較多的看法是,一部分平臺(tái)趨向提供綜合性解決方案,而另一些將聚焦于細(xì)分領(lǐng)域。與行業(yè)一...更多
2015-12-24 09:47:35