近日,某網(wǎng)站爆出“融都網(wǎng)貸系統被烏云曝光存在嚴重漏洞”的新聞,并在短時(shí)間內被多家媒體轉載,經(jīng)確認此報道內容嚴重不實(shí),系競爭對手截取其他網(wǎng)站的漏洞利用不正常手段竄改成融都科技的信息,進(jìn)行惡意抹黑。
烏云網(wǎng)(WooYun)是一個(gè)安全問(wèn)題反饋平臺,為計算機廠(chǎng)商和安全研究者提供技術(shù)上的各種參考以及漏洞bug的修復。廠(chǎng)商可以在烏云上開(kāi)設賬號收集漏洞反饋,善意黑客(白帽子)也可以通過(guò)提供漏洞獲取禮品、積分高級賬戶(hù)等作為回報。以此良性發(fā)展,共同加強互聯(lián)網(wǎng)安全。此次造謠事件,作者將其他廠(chǎng)商的漏洞信息竄改成融都科技的名字,偽造截圖,手段低級。有烏云賬號的朋友,只要登錄烏云平臺搜索“融都科技”即可輕易識別真假。
原貼全文如下:
原帖漏洞滿(mǎn)滿(mǎn),但由于大部分用戶(hù)并沒(méi)有烏云賬戶(hù),特截圖以明事實(shí)。
1、根據帖子中提供的烏云缺陷編號:WooYun-2015-161336
查找到漏洞鏈接地址為wooyun.org/bugs/wooyun-2015-0161336
事實(shí)上該漏洞是名為“CSDN”的廠(chǎng)商的漏洞,并且已經(jīng)由廠(chǎng)商確認了。該漏洞原名為“漏洞CSDN某系統弱口令泄漏所有項目漏洞信息(含3W多用戶(hù)名/郵箱)”,被造謠者惡意竄改成“融都某系統弱口令泄漏所有項目漏洞信息(含3W多用戶(hù)名/郵箱)”。但讓人莞爾一笑的是,作者忘記更改相關(guān)廠(chǎng)商的信息,在已竄改的截圖上廠(chǎng)商信息仍舊是“CSDN開(kāi)發(fā)者社區”,而融都擁有自己的廠(chǎng)商賬號“杭州融都科技股份有限公司”。
帖子信息截圖如下:
烏云網(wǎng)站截圖如下:
2.在烏云網(wǎng)站根據關(guān)鍵字檢索“融都科技”僅發(fā)現一條融都科技官網(wǎng)的小漏洞,目前該漏洞早已修復,與融都開(kāi)發(fā)的互聯(lián)網(wǎng)金融平臺全無(wú)關(guān)系;
3.根據帖子截圖說(shuō)明在360安全漏洞平臺上有融都科技的漏洞信息,打開(kāi)鏈接地址并未發(fā)現截圖中所謂的漏洞信息,純屬子虛烏有。
帖子信息截圖如下:
360網(wǎng)站截圖如下:
以上,是非黑白一目了然。
融都科技是國內最早進(jìn)入互聯(lián)網(wǎng)金融領(lǐng)域的服務(wù)商之一,發(fā)展至今三年多,專(zhuān)注于互聯(lián)網(wǎng)金融系統開(kāi)發(fā),一直是業(yè)內技術(shù)安全的標桿??蛻?hù)覆蓋全國23個(gè)省、5個(gè)自治區、4個(gè)直轄市,主要服務(wù)于銀行、信托、基金、融資租賃、小貸擔保等金融機構,目前與螞蟻金服、桐昆股份、光大集團、報喜鳥(niǎo)、中融信托、粵財控股、西南證券、浙財理財、七星控股集團、康橋集團、等1000多家知名企業(yè)建立了業(yè)務(wù)合作關(guān)系,均深獲信任與好評。今年4月獲得螞蟻金服控股恒生電子億元戰略投資,8月榮登新三板,成為互聯(lián)網(wǎng)金融系統第一股。
融都科技負責人表示,在規避風(fēng)險方面融都一直堅持高投入、高要求、高質(zhì)量,以起到行業(yè)榜樣的示范作用。對于這種低劣的手法,業(yè)內均表示十分不恥。與其苦苦鉆研如何利用不正當手段抹黑競爭對手,還不如靜下心來(lái)專(zhuān)注于技術(shù)研發(fā)提高自己公司的技術(shù)水平。
以下是融都科技對此次事件的澄清聲明:
上周末,多家安全企業(yè)都曝光了一起名為XcodeGhost的安全事件,病毒制造者通過(guò)感染蘋(píng)果應用的開(kāi)發(fā)工具Xcode,讓AppStore中的正版應用帶上了 更多
2015-09-21 09:55:35不越獄,蘋(píng)果官方APP store下載的應用軟件不再是絕對安全了。上周末,根據安全漏洞報告平臺烏云網(wǎng)報告顯示,目前蘋(píng)果應用商店中已...更多
2015-09-21 09:57:37P2P網(wǎng)貸發(fā)展到今天,下一步會(huì )往哪走?業(yè)內比較多的看法是,一部分平臺趨向提供綜合性解決方案,而另一些將聚焦于細分領(lǐng)域。與行業(yè)一...更多
2015-12-24 09:47:35