网络安全

重磅 | 黑产骚操作,央企保利被迫报警

2018-05-28  本文已影响39人  GEETEST极验

2018年5月25日17点,保利位于武汉的新盘“保利新武昌”线上选房活动,因服务器遭恶意攻击,迫使当天摇号结果强制作废......

选房系统再曝漏洞

1

平台安全系数低,准业主埋单

有关抢房,Magiccc之前在揭秘:你为什么抢不到房?中曝光过一次程序抢房的内幕。暴利之下,黑产无所不为

然而,传统房企甚至规模大到如保利,并未引起重视。

这次,黑产利用选房系统漏洞,直接对摇号结果进行干预,导致已公正的摇号名单中,原本靠前的准业主甚至都没办法进入选房系统 !对此,保利强制作废已公布的选房结果。对于正常摇号并成功完成选房的准业主而言,简直是致命打击!

房源摇号结果

购房人摇号结果

2

线上选房页面目前已无法打开

可能考虑到存在黑产攻击风险,保利线上选房地址并不对外。

摇号选房前两周已有人在打听网址

保利新武昌网络选房流程指引

我们都知道,只有递交资料做完备案,才能完成登录。但是,开放商也知道,黑产完全有能力绕开这些直接进入到内部服务器篡改数据。所以尽管保利针对线上选房系统进行了很好的信息保护措施,但是我们还是找到了平台网址,只是目前网站已打不开。而早在去年,就有准业主就反映过问题:

一边是代购的准业主无法正常选房,而另一边,黄牛、黑产已开始售卖所谓的“内购”名额:

3

选房系统失守,房企失信

不少围观群众开始脑洞大开:

浮生六年~贺:网上选房猫腻太大

kingicer:别急,过几天就可以买指标了(一个指标5万元)

下午TEA:估计会内部控制了卖指标

tangyidexiao:套路深啊,开发商各种手段都用啊这是

也有为准业主抱不平的:

qwer123ww:无耻啊。 别人刚刚抢到。天堂到地狱

而最无辜的就是刚需购房群体了:

仲夏夜之星:我是刚需,结婚买房,难过钱也不多,感觉买不到房子了

其实,作为开发商,选房系统遭受攻击也就意味着重新摇号选房,这里面人力物力以及财力都是购房者看不到的。而对于开发商而言,更严重的还是品牌的影响。特别是像保利这样的央企,购房者顶着高房价的压力扔选择保利,也是冲着品牌去的。品牌失信,是无法用资产来衡量的。

2012年以来,线上平台漏洞披露事件呈现快速增长,到2017年更是堪称急剧上升。

平台漏洞屡遭攻击,给企业及用户的资产、隐私造成巨大损失。而目前定期进行平台漏洞扫描,已成为守护平台安全的不二选择。先于黑客发现风险,高效响应才能将威胁拒之门外。

最后,仍希望传统房地产企业能够意识到,对于信息安全的建设已迫在眉睫!

上一篇下一篇

猜你喜欢

热点阅读