近日,某網(wǎng)站爆出“融都網(wǎng)貸系統(tǒng)被烏云曝光存在嚴(yán)重漏洞”的新聞,并在短時(shí)間內(nèi)被多家媒體轉(zhuǎn)載,經(jīng)確認(rèn)此報(bào)道內(nèi)容嚴(yán)重不實(shí),系競爭對手截取其他網(wǎng)站的漏洞利用不正常手段竄改成融都科技的信息,進(jìn)行惡意抹黑。
烏云網(wǎng)(WooYun)是一個(gè)安全問題反饋平臺,為計(jì)算機(jī)廠商和安全研究者提供技術(shù)上的各種參考以及漏洞bug的修復(fù)。廠商可以在烏云上開設(shè)賬號收集漏洞反饋,善意黑客(白帽子)也可以通過提供漏洞獲取禮品、積分高級賬戶等作為回報(bào)。以此良性發(fā)展,共同加強(qiáng)互聯(lián)網(wǎng)安全。此次造謠事件,作者將其他廠商的漏洞信息竄改成融都科技的名字,偽造截圖,手段低級。有烏云賬號的朋友,只要登錄烏云平臺搜索“融都科技”即可輕易識別真假。
原貼全文如下:
原帖漏洞滿滿,但由于大部分用戶并沒有烏云賬戶,特截圖以明事實(shí)。
1、根據(jù)帖子中提供的烏云缺陷編號:WooYun-2015-161336
查找到漏洞鏈接地址為wooyun.org/bugs/wooyun-2015-0161336
事實(shí)上該漏洞是名為“CSDN”的廠商的漏洞,并且已經(jīng)由廠商確認(rèn)了。該漏洞原名為“漏洞CSDN某系統(tǒng)弱口令泄漏所有項(xiàng)目漏洞信息(含3W多用戶名/郵箱)”,被造謠者惡意竄改成“融都某系統(tǒng)弱口令泄漏所有項(xiàng)目漏洞信息(含3W多用戶名/郵箱)”。但讓人莞爾一笑的是,作者忘記更改相關(guān)廠商的信息,在已竄改的截圖上廠商信息仍舊是“CSDN開發(fā)者社區(qū)”,而融都擁有自己的廠商賬號“杭州融都科技股份有限公司”。
帖子信息截圖如下:
烏云網(wǎng)站截圖如下:
2.在烏云網(wǎng)站根據(jù)關(guān)鍵字檢索“融都科技”僅發(fā)現(xiàn)一條融都科技官網(wǎng)的小漏洞,目前該漏洞早已修復(fù),與融都開發(fā)的互聯(lián)網(wǎng)金融平臺全無關(guān)系;
3.根據(jù)帖子截圖說明在360安全漏洞平臺上有融都科技的漏洞信息,打開鏈接地址并未發(fā)現(xiàn)截圖中所謂的漏洞信息,純屬子虛烏有。
帖子信息截圖如下:
360網(wǎng)站截圖如下:
以上,是非黑白一目了然。
融都科技是國內(nèi)最早進(jìn)入互聯(lián)網(wǎng)金融領(lǐng)域的服務(wù)商之一,發(fā)展至今三年多,專注于互聯(lián)網(wǎng)金融系統(tǒng)開發(fā),一直是業(yè)內(nèi)技術(shù)安全的標(biāo)桿。客戶覆蓋全國23個(gè)省、5個(gè)自治區(qū)、4個(gè)直轄市,主要服務(wù)于銀行、信托、基金、融資租賃、小貸擔(dān)保等金融機(jī)構(gòu),目前與螞蟻金服、桐昆股份、光大集團(tuán)、報(bào)喜鳥、中融信托、粵財(cái)控股、西南證券、浙財(cái)理財(cái)、七星控股集團(tuán)、康橋集團(tuán)、等1000多家知名企業(yè)建立了業(yè)務(wù)合作關(guān)系,均深獲信任與好評。今年4月獲得螞蟻金服控股恒生電子億元戰(zhàn)略投資,8月榮登新三板,成為互聯(lián)網(wǎng)金融系統(tǒng)第一股。
融都科技負(fù)責(zé)人表示,在規(guī)避風(fēng)險(xiǎn)方面融都一直堅(jiān)持高投入、高要求、高質(zhì)量,以起到行業(yè)榜樣的示范作用。對于這種低劣的手法,業(yè)內(nèi)均表示十分不恥。與其苦苦鉆研如何利用不正當(dāng)手段抹黑競爭對手,還不如靜下心來專注于技術(shù)研發(fā)提高自己公司的技術(shù)水平。
以下是融都科技對此次事件的澄清聲明:
上周末,多家安全企業(yè)都曝光了一起名為XcodeGhost的安全事件,病毒制造者通過感染蘋果應(yīng)用的開發(fā)工具Xcode,讓AppStore中的正版應(yīng)用帶上了 更多
2015-09-21 09:55:35不越獄,蘋果官方APP store下載的應(yīng)用軟件不再是絕對安全了。上周末,根據(jù)安全漏洞報(bào)告平臺烏云網(wǎng)報(bào)告顯示,目前蘋果應(yīng)用商店中已...更多
2015-09-21 09:57:37P2P網(wǎng)貸發(fā)展到今天,下一步會往哪走?業(yè)內(nèi)比較多的看法是,一部分平臺趨向提供綜合性解決方案,而另一些將聚焦于細(xì)分領(lǐng)域。與行業(yè)一...更多
2015-12-24 09:47:35