P2P平台易九金融被爆存漏洞与托管方存关联

此外,还有投资者质疑易九金融逾期平台资金托管方属于同一集团,用户资金安全或存风险。

基于此,《中国经营报》记者致电了易九金融采访。

对于上述问题,平台一位负责人以短信形式进行了回复。她表示,易极付是第三方支付公司,有央行和相应的监管银行进行资金的监管。因此,平台绝对没有设立资金池,资金流向也非常清晰。而对于补天漏洞响应平台爆出的漏洞问题,对方则表示暂时没有接到客户投诉。

漏洞属高危级别平台回应:未收到客户投诉信息泄露

据记者了解,补天漏洞响应平台对漏洞的定义分为通用漏洞与事件漏洞两种。其中,事件漏洞(即非通用型漏洞),主要是指互联网上应用的一个具体漏洞,例如,某网站命令执行可被渗透、某电商订单泄漏任意充值、某网站应用SQL注入可导致信息泄露等等。

在易九金融官网上的“安全保障”中,对平台系统安全性的描述为“平台IT系统为本公司自主研发,通过内外网完全隔离、高等级访问控制、入侵防范、行为监控、高标准数据加密等一系列保障措施,确保用户信息与交易信息的数据安全。同时建立了异地备份数据中心,制定了多套灾备应急方案,确保发生紧急事件时避免存储数据丢失,保证核心设备正常运行”。

上述平台负责人在回复记者时,首先表示目前暂时没有收到客户投诉信息泄露的问题,此后亦表示,平台拥有独立IT团队,一直在维护和升级系统,肯定会以客户利益为首。

随着P2P两年多以来的野蛮生长,平台风控安全已不仅仅只局限在业务模式上,系统安全亦十分重要。全国人大财经委员会副主任吴晓灵曾公开表示,根据世界反黑客组织的最新通报,中国P2P已经成为全世界黑客宰割的羔羊。业内人士亦表示,黑客频繁高强度的攻击,已然是行业内“公开的秘密”。

“一般而言,平台会掌控用户的身份证号,银行卡号,绑定银行卡的手机号,甚至身份证原件图片,如果使用快捷支付,有些平台甚至会记录相应银行卡的取款密码,如果这些信息泄露,被一些不法分子掌握,对用户的资金安全来讲无疑是灭顶之灾。”该人士表示。

资金托管机构为易极付同属同一集团

重庆易九金融服务有限公司(即易九金融运营公司)成立于2013年6月,注册资本3000万元人民币,公司法人王希娅,股东是重庆易一天使投资有限公司、陈林和张鹏,平台平均收益在8.7%,投资期限主要以4~6个月为主,投资种类分为“投融保”和“政融保”。经营范围包括:投融资咨询服务、信用管理、资产管理、企业信用管理、商务信息咨询服务等。

官网显示,易九金融是由重庆博恩科技集团(以下简称“博恩集团”)全资拥有的重庆易一天使投资公司联合自然人共同发起创立。博恩集团是一家以软件、互联网为主业的大型科技集团,旗下知名企业包括全球最大威客网——重庆猪八戒网络有限公司,重庆唯一一家同时拥有互联网第三方支付牌照、基金销售支付结算牌照、跨境电子商务外汇支付牌照的第三方支付公司——易极付等。

值得注意的是,记者在官网上并没有明确提示平台第三方资金托管机构名称。在“安全保障”中“第三方支付机构托管资金账户”中显示,“参与交易的各方均在第三方支付机构开设独立的资金托管账户,所有资金划付指令由客户通过平台向第三方支付机构发出。第三方支付机构为获中国人民银行颁发的互联网支付结算牌照的企业,其资金托管业务在央行的严格监管之下。通过第三方机构对资金账户托管,平台与客户资金严格隔离,杜绝挪用、自融、非法集资等风险”。

中伦文德律师事务所高级合伙人、互联网金融法律顾问团队负责人陈云峰表示,一则是理论上的,另一侧是实践操作上的。理论上,根据十部委意见是不容许设立资金池的。而安全操作实务方面,如果一个平台能遵守规则,那么它是安全的,反之则不安全。

“平台与第三方资金托管机构这种情况属于关联公司,不是不可以,不过应该向投资人公开并设置制度防止利益输送。”北京大成律师事务所合伙人肖飒说。

资深业内人士杨涛认为,目前的P2P资金托管模式中,常用的还是互联网支付公司的托管模式,其实这种托管模式严格来讲也是资金池模式,只是资金池管理是支付公司(没有托管的P2P也是资金池,但资金池管理是P2P公司)。在今年7月出台的支付公司监管政策之前,这是这些公司心照不宣的秘密,同时第三方支付公司在做其他业务时,也会产生数量巨大的沉淀资金,而资金的管理全部由第三方支付公司自由掌控。虽然这些资金也在银行存放,但只是存放在第三方支付公司的不同户头上的,银行是不会监管资金流动的去向的,跟普通人在银行开账户存取钱一样,银行是没有义务确定资金是否属于储户。

今年8月,由于涉嫌违规挪用客户备付金等违法犯罪行为,浙江易士企业管理服务有限公司被央行正式吊销《支付业务许可证》,成为国内首家《支付业务许可证》注销企业。央行“零容忍”的明确态度也被业内人士解读,央行为第三方支付机构敲响了警钟,也意味着日后央行对第三方支付机构的监管将越来越严格。

此外,记者发现易九金融的标的借款金额都在百万级别以上,起投金额也在万元以上,资金主要用于项目流动需求。其中,“投融保”是平台签约的国有担保公司将其评审通过的投资接收人推荐到平台进行融资,而“政融保”是联合各省、市、区、县政府控制的国有公司推出的P2G直融项目。

有业内人士对记者表示,在实体经济疲软、地方债高企的大环境下,众多百万级别借款金额的企业,其兑付能力也有待考量。

THE END
1.补天漏洞安全系统漏洞IoTAPP漏洞补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。漏洞平台为您提供权威准确漏洞、包括漏洞基本信息与描述、漏洞类型、危害等级、影响产品、解决方案等信息。http://sec.qianxin.com/
2.补天补天-漏洞响应平台浏览人数已经达到3,295,如你需要查询该站的相关权重信息,可以点击"爱站数据""Chinaz数据"进入;以目前的网站数据参考,建议大家请以爱站数据为准,更多网站价值评估因素如:补天-漏洞响应平台的访问速度、搜索引擎收录以及索引量、用户体验等;当然要评估一个站的价值,最主要还是需要根据您自身的需求以及https://www.hackjie.com/sites/1222.html
3.补天补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。https://pwn.butian.net/Service/secureInfo
4.SRC漏洞挖掘技巧(0基础入门到精通),只要收藏这一篇就够了!!今天就分享一下公益SRC漏洞的批量挖掘的技巧和所要用到的一些相关的工具和脚本出来和各位师傅交流一下,不足之处还希望师傅们多多指教。 0x01 国内的一些公益src漏洞平台 漏洞盒子:https://www.vulbox.com补天漏洞响应平台:https://www.butian.net CNNVD信息安全漏洞库:https://www.cnnvd.org.cn``教育漏洞提交平https://blog.csdn.net/jiabeauty/article/details/137356255
5.国家信息安全漏洞共享平台多款Mozilla产品存在信息泄露漏洞,该漏洞是由于使用多部分响应时出错造成的。攻击者可利用该漏洞访问跨源JSON内容。 漏洞类型 通用型漏洞 参考链接 https://nvd.nist.gov/vuln/detail/CVE-2024-9394 漏洞解决方案 厂商已发布了漏洞修复程序,请及时关注更新: https://www.mozilla.org/security/advisories/mfsa2024https://www.cnvd.org.cn/flaw/show/CNVD-2024-46831
6.我院学子在安全应急响应中心平台近日,我院计算机网络技术专业2022-3班任志用同学在各大SRC应急响应中心平台上不断绽放光彩,凭借精湛的技术挖掘了数个中高危漏洞,在提升技能的同时也获得了补天漏洞响应平台给予的2000元奖金。任志用通过技术获取人生第一桶金的故事不仅为他自己未来的学习奠定了更坚实的兴趣基础,更给班级乃至我院其他同学树立了榜样,使http://www.hunangy.com/xxgcxy/info/1032/5073.htm
7.阿里云漏洞库漏洞描述 Adobe Framemaker 2020.7、2022.5及更早版本存在一个基于堆栈的缓冲区溢出漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://avd.aliyun.com/detail?id=AVD-2024-53959
8.首先对补天漏洞响应平台首页 帮助中心 平台公告 厂商咨询 登录 注册CHECK IN 为了更好的用户体验,我们建议您使用Chrome或者Firefox浏览器https://zhongce.360.net/
9.38类北京天目恒安科技有限公司申请的38类-广播通讯商标补天漏洞响应平台在国家商标局官网公布,该商标的申请号为27549484。 龙图腾网通过国家知识产权局商标局商标查询网获悉:该商标是由北京天目恒安科技有限公司作为申请人于2017-11-17提出的商标申请,其涉及的商品或服务包括: 3801-无线电广播;3802-提供在线论坛;3802-信息传https://www.lotut.com/latestBrand/detail/5c52a4c6f9a6be174b2ed33d.html
10.补天漏洞响应平台的微博补天漏洞响应平台 2022-10-21 19:54 来自iPhone @奇安信科技 【2022补天白帽大会定档11月3日】面向全球白帽和技术精英的全球性安全行业大会——2022补天白帽大会宣布将于11月3日在上海举办。作为专注于漏洞响应与防护的行业盛会,补天白帽大会已成功举办五届。从专注于Web安全研究,到对APP、IoT、工控、系统OS等https://www.weibo.com/u/1915533737?is_all=1
11.[补天漏洞响应平台]www.butian.net补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。 补天漏洞响应平台标签 漏洞src漏洞响应平台企业src安全应急响应中心漏洞收集漏洞悬赏漏洞奖励现金奖励提交漏洞安全事件互联网安全事件库带计划 https://www.zhaoshiwen.com/siteinfo/97046.html
12.补天推出托管安全应急响应中心(SRC)V2.0在日前召开的ISC互联网安全大会期间,补天漏洞响应平台推出了托管式安全应急响应中心V2.0版本。全新的升级方案以化繁为简、安全省心为核心,可以帮助用户建立一站式的专属SRC门户网站,并负责SRC的运营和活动推广等相关工作,为用户提供高效、便捷、安全、省心的SRC全托管解决方案。 360社区 ISC大会期间补天漏洞响应平台展台http://bbs.360.cn/thread-15563555-1-1.html
13.访谈︱补天一家不太一样的漏洞检测和响应平台一方面是漏洞响应与众测服务的快速发展,而另一方面,这种模式和它的核心人员——白帽子,也面临着业内的一些置疑和误解。为此,安全牛本次访谈栏目,走访了补天漏洞平台负责人白健。从他的口中,得已了解这家目前国内最大的漏洞检测和响应平台,以及如何看待并引导这一新兴事物的方方面面。 https://blog.51cto.com/u_15127683/2835453
14.帮助企业建立安全应急响应中心漏洞响应平台“补天”上线12月1日,全球首家漏洞响应平台“补天”上线。作为连接企业与白帽子的专业平台,“补天”将通过帮助企业建立SRC,让企业网络安全,让白帽获得收益,从而最大程度保障企业网络安全。 12月1日,全球首家漏洞响应平台“补天”上线。作为连接企业与白帽子的专业平台,“补天”将通过帮助企业建立SRC,让企业网络安全,让白帽获得收益http://www.vsharing.com/k/net/2014-12/708464.html
15.中国最大的漏洞播报平台“补天漏洞响应平台”的报告显示,由于网站中国最大的漏洞播报平台“补天漏洞响应平台”的报告显示,由于网站漏洞一年导致55亿条信息泄露,按照中国网民总数6.5亿计算,平均每个中国网民至少可能泄露8条以上的个人信息°这表明我们亟需加强维护自己的( ) A. 通信自由权 B. 财产权 C. 人身自由权 D. 隐私权 相关知识点: https://easylearn.baidu.com/edu-page/tiangong/questiondetail?id=1817707569413266228&fr=search
16.电商存漏洞泄客户信息响应平台月接百余条报告记者统计发现,近一个月来补天漏洞响应平台收到的各种网上商城漏洞报告达120多条,几乎天天出现,最多的一天接报10多条。其中半数以上属于高危漏洞,至少上千万信息面临泄露的风险。 著名内衣品牌爱慕商城的网站中,有一处权限漏洞导致数十万客户的电话、姓名、邮箱、购买内衣产品的数据有泄露风险;百脑汇官网存在的漏洞,可https://beijing.qianlong.com/2015/1205/160311.shtml
17.热情责任自由,他们不忍看世界沉沦——致敬补天漏洞平台十周年2013年,补天漏洞响应平台成立,这里就成了白帽子们聚集的战场之一,他们在这里向企业提交漏洞,守护互联网的安全。 “‘补天’原名叫‘库带计划’,大意是勒紧裤腰带,保护重要部位。”作为现阶段补天平台的负责人,田朋半开玩笑,因为名字实在有点庸俗遂改成“补天”,这才听起来高大上了点。 https://www.163.com/dy/article/I15SSSP605118HA4.html
18.多省市排查社保系统漏洞四成已修复披露此次漏洞信息的是补天漏洞响应平台,该平台是目前全球最大的漏洞响应平台,其漏洞数据同步公安部、网信办和国家漏洞库。 补天漏洞响应平台发布信息称,目前社保系统、户籍查询系统、疾控中心、医院等大量曝出高危漏洞的省市已经超过30个,包含重庆、上海、河南等,涉及用户数量达数千万,可能发生泄露的信息包括个人身份证、https://www.fjrd.gov.cn/ct/3-93621
19.漏洞盒子互联网安全测试众测平台梦想导航ZEALER 官网_Technology Stays True Here 是中国具有影响力的科技视频平台。创始人兼CEO王自如 和 ZEALER 坚持打造兼具行业洞察力与品质感的科技视频内容,输出「科技 Plus」生活主张。目前涵盖消费电子、智能家居、出行方式、娱乐游戏等科技生活内容。 补天- 企业和白帽子共赢的漏洞响应平台,帮助企业建立SRC https://nav.dreamthere.cn/site/index/4446
20.SRC漏洞平台是什么?企业SRC是什么?一篇文章讲清楚!(src漏洞挖掘第三方报告平台。报告平台是指由独立的第三方公司成立的综合性的报告平台。国内补天平台、盒子平台、火线平台等均属于该模式。外部报告者注册对应漏洞报告平台,选择对应的厂商进行报送,接着该第三方机构会发送邮件提示相关厂商确认处理。 企业SRC。企业自己开发自己的安全应急响应中心,制定自己的漏洞收集以及奖金计划。目前https://www.eolink.com/news/post/30685.html
21.白帽子也被骗!骗子冒充漏洞平台:进群收2元,200元解封账号雷锋网消息,1 月 30 日下午 4 点左右,补天漏洞响应平台在其官方微信群“补天白帽大会官方群”发布公告,称其收到多位白帽子反馈,有虚假微信公众号“补天漏洞响应财务处理中心”,冒充补天平台官方人员,盗用LOGO,以交钱解封的理由诈骗白帽子钱财。 “目前已经发现多位白帽子被骗,事件已启动追查。通过白帽子反馈,我方发https://www.leiphone.com/category/gbsecurity/RuCvBVEnl3yVsrrj.html