利用漏洞提现千万! 黑客发现手机理财软件漏洞

发布时间:2017年09月19日

W020170918502384218733.jpg


近日,上海警方侦破了一起特大网络盗窃系列案。黑客利用理财软件漏洞,篡改账户充值金额,半天时间提现上千万元。办案民警历时半年,在全国多地抓获嫌疑人近百名。


嫌犯利用手机理财软件漏洞非法提现  


今年2月底,上海某金融信息服务有限公司,发现其旗下一款手机理财软件,被多人利用黑客手段攻击,半天时间内被非法提现人民币1056万元。


6364133268740324112985764.jpg


接到报案后,上海徐汇警方马上成立专案组,办案民警立即对该手机理财软件的漏洞进行封堵,避免了更大损失。  


经查,事发当天,一名犯罪嫌疑人利用该手机理财软件的漏洞,使用黑客手段,篡改软件充值的金额,并迅速进行提现,实施犯罪。


犯罪嫌疑人赵某:“那个漏洞是第三方支付跳转的漏洞,充值1块钱,然后劫取数据包,把那个1块钱到账金额改成了1万元,然后就提现到自己的银行卡里。  


  6364133267486081904959321.jpg


软件漏洞被大量传播 利用半天提现上千万元   

 

作案得手后,犯罪嫌疑人赵某又通过互联网传授作案方法,致使该软件漏洞被大量传播利用。在半天时间里,共有422个异常账户使用该方法进行恶意充值,其中269个账户提现成功,被非法提现人民币1056万元。


理财软件况且存在巨大的漏洞,何须说经常进行业务往来企业之间的商业秘密呢?最近数据文件、商业秘密泄露事件频发,包括老干妈配方泄露,wannacry席卷全球,包括7月28日发生的瑞典政府遭遇史上最大规模的数据泄露事件,数百万民众的个人资料和许多机密信息可能全被曝光,多名部长卷入丑闻,政府面临信任危机等恶劣影响,引起了许多国内外企业对于商业秘密,数据文件保护的重视。


u=1077644112,2532844709&fm=72.jpg


那么又该如何保护好商业秘密呢?相关机密文件的存档保密要做的很好,譬如说专门被全方位保护的数据资料库并交由可信赖之人保管;各类纸质资料一旦确认无用,马上粉碎,并分开各处丢弃;因此一款高保密强有力的碎纸机是保护你商业秘密的最佳助手。


u=99463895,25578864&fm=27&gp=0.jpg


科密S-580粉尘级办公碎纸机,属于欧盟七级保密标准,20分钟长时间碎纸,静音设计;360度安全防护,科密碎纸机。无惧信息泄露,让秘密一直是秘密!


科密S-580.jpg