P2P平台易九金融被爆存漏洞与托管方存关联

此外,还有投资者质疑易九金融逾期平台资金托管方属于同一集团,用户资金安全或存风险。

基于此,《中国经营报》记者致电了易九金融采访。

对于上述问题,平台一位负责人以短信形式进行了回复。她表示,易极付是第三方支付公司,有央行和相应的监管银行进行资金的监管。因此,平台绝对没有设立资金池,资金流向也非常清晰。而对于补天漏洞响应平台爆出的漏洞问题,对方则表示暂时没有接到客户投诉。

漏洞属高危级别平台回应:未收到客户投诉信息泄露

据记者了解,补天漏洞响应平台对漏洞的定义分为通用漏洞与事件漏洞两种。其中,事件漏洞(即非通用型漏洞),主要是指互联网上应用的一个具体漏洞,例如,某网站命令执行可被渗透、某电商订单泄漏任意充值、某网站应用SQL注入可导致信息泄露等等。

在易九金融官网上的“安全保障”中,对平台系统安全性的描述为“平台IT系统为本公司自主研发,通过内外网完全隔离、高等级访问控制、入侵防范、行为监控、高标准数据加密等一系列保障措施,确保用户信息与交易信息的数据安全。同时建立了异地备份数据中心,制定了多套灾备应急方案,确保发生紧急事件时避免存储数据丢失,保证核心设备正常运行”。

上述平台负责人在回复记者时,首先表示目前暂时没有收到客户投诉信息泄露的问题,此后亦表示,平台拥有独立IT团队,一直在维护和升级系统,肯定会以客户利益为首。

随着P2P两年多以来的野蛮生长,平台风控安全已不仅仅只局限在业务模式上,系统安全亦十分重要。全国人大财经委员会副主任吴晓灵曾公开表示,根据世界反黑客组织的最新通报,中国P2P已经成为全世界黑客宰割的羔羊。业内人士亦表示,黑客频繁高强度的攻击,已然是行业内“公开的秘密”。

“一般而言,平台会掌控用户的身份证号,银行卡号,绑定银行卡的手机号,甚至身份证原件图片,如果使用快捷支付,有些平台甚至会记录相应银行卡的取款密码,如果这些信息泄露,被一些不法分子掌握,对用户的资金安全来讲无疑是灭顶之灾。”该人士表示。

资金托管机构为易极付同属同一集团

重庆易九金融服务有限公司(即易九金融运营公司)成立于2013年6月,注册资本3000万元人民币,公司法人王希娅,股东是重庆易一天使投资有限公司、陈林和张鹏,平台平均收益在8.7%,投资期限主要以4~6个月为主,投资种类分为“投融保”和“政融保”。经营范围包括:投融资咨询服务、信用管理、资产管理、企业信用管理、商务信息咨询服务等。

官网显示,易九金融是由重庆博恩科技集团(以下简称“博恩集团”)全资拥有的重庆易一天使投资公司联合自然人共同发起创立。博恩集团是一家以软件、互联网为主业的大型科技集团,旗下知名企业包括全球最大威客网——重庆猪八戒网络有限公司,重庆唯一一家同时拥有互联网第三方支付牌照、基金销售支付结算牌照、跨境电子商务外汇支付牌照的第三方支付公司——易极付等。

值得注意的是,记者在官网上并没有明确提示平台第三方资金托管机构名称。在“安全保障”中“第三方支付机构托管资金账户”中显示,“参与交易的各方均在第三方支付机构开设独立的资金托管账户,所有资金划付指令由客户通过平台向第三方支付机构发出。第三方支付机构为获中国人民银行颁发的互联网支付结算牌照的企业,其资金托管业务在央行的严格监管之下。通过第三方机构对资金账户托管,平台与客户资金严格隔离,杜绝挪用、自融、非法集资等风险”。

中伦文德律师事务所高级合伙人、互联网金融法律顾问团队负责人陈云峰表示,一则是理论上的,另一侧是实践操作上的。理论上,根据十部委意见是不容许设立资金池的。而安全操作实务方面,如果一个平台能遵守规则,那么它是安全的,反之则不安全。

“平台与第三方资金托管机构这种情况属于关联公司,不是不可以,不过应该向投资人公开并设置制度防止利益输送。”北京大成律师事务所合伙人肖飒说。

资深业内人士杨涛认为,目前的P2P资金托管模式中,常用的还是互联网支付公司的托管模式,其实这种托管模式严格来讲也是资金池模式,只是资金池管理是支付公司(没有托管的P2P也是资金池,但资金池管理是P2P公司)。在今年7月出台的支付公司监管政策之前,这是这些公司心照不宣的秘密,同时第三方支付公司在做其他业务时,也会产生数量巨大的沉淀资金,而资金的管理全部由第三方支付公司自由掌控。虽然这些资金也在银行存放,但只是存放在第三方支付公司的不同户头上的,银行是不会监管资金流动的去向的,跟普通人在银行开账户存取钱一样,银行是没有义务确定资金是否属于储户。

今年8月,由于涉嫌违规挪用客户备付金等违法犯罪行为,浙江易士企业管理服务有限公司被央行正式吊销《支付业务许可证》,成为国内首家《支付业务许可证》注销企业。央行“零容忍”的明确态度也被业内人士解读,央行为第三方支付机构敲响了警钟,也意味着日后央行对第三方支付机构的监管将越来越严格。

此外,记者发现易九金融的标的借款金额都在百万级别以上,起投金额也在万元以上,资金主要用于项目流动需求。其中,“投融保”是平台签约的国有担保公司将其评审通过的投资接收人推荐到平台进行融资,而“政融保”是联合各省、市、区、县政府控制的国有公司推出的P2G直融项目。

有业内人士对记者表示,在实体经济疲软、地方债高企的大环境下,众多百万级别借款金额的企业,其兑付能力也有待考量。

THE END
1.国家信息安全漏洞共享平台漏洞描述 Apache Zeppelin是美国阿帕奇(Apache)基金会的一款基于Web的开源笔记本应用程序。该程序支持交互式数据分析和协作文档。 Apache Zeppelin 0.9.0及之前版本存在跨站请求伪造漏洞,该漏洞源于Credential页面存在跨站请求伪造(CSRF)。攻击者可以利用该漏洞造成跨站请求伪造。 漏洞类型 通用型漏洞 参考链接 https://cvehttps://www.cnvd.org.cn/flaw/show/CNVD-2024-46277
2.棱镜七彩获NVDB通用网络产品安全漏洞专业库“技术支撑单位”称号自NVDB平台上线以来,棱镜七彩积极发挥在漏洞信息搜集及风险预警等方面的能力,全方位支撑NVDB通用网络产品安全漏洞库的漏洞信息报送、漏洞处置、漏洞分析研判、漏洞预警与响应等系列工作,持续为安全漏洞管理工作和提升网络安全风险应对能力贡献力量。此次获奖,充分彰显了 NVDB 对公司安全团队在专业能力以及服务质量等多方面的https://blog.csdn.net/LJQClqjc/article/details/144267162
3.补天补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。https://pwn.butian.net/Service/secureInfo
4.补天漏洞响应平台补天漏洞响应平台是专注于漏洞响应的第三方平台,汇聚了约9万名白帽子,致力于打造开放、公益、充满创新活力的社会化协作平台,也是全球领先的中文漏洞响应平台之一。补天平台面向互联网征集有技术、有担当的白帽子“黑客”,通过充分、有序、规范的引导民间白帽力量,实现https://www.qianxin.com/news/detail?news_id=724
5.补天漏洞响应平台的微博补天漏洞响应平台 2022-10-21 19:54 来自iPhone @奇安信科技 【2022补天白帽大会定档11月3日】面向全球白帽和技术精英的全球性安全行业大会——2022补天白帽大会宣布将于11月3日在上海举办。作为专注于漏洞响应与防护的行业盛会,补天白帽大会已成功举办五届。从专注于Web安全研究,到对APP、IoT、工控、系统OS等https://www.weibo.com/u/1915533737?is_all=1
6.360众测平台CHECK INhttp://zhongce.360.cn/
7.[补天漏洞响应平台]www.butian.net补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。 补天漏洞响应平台标签 漏洞src漏洞响应平台企业src安全应急响应中心漏洞收集漏洞悬赏漏洞奖励现金奖励提交漏洞安全事件互联网安全事件库带计划 https://www.zhaoshiwen.com/siteinfo/97046.html
8.补天补天-漏洞响应平台浏览人数已经达到3,295,如你需要查询该站的相关权重信息,可以点击"爱站数据""Chinaz数据"进入;以目前的网站数据参考,建议大家请以爱站数据为准,更多网站价值评估因素如:补天-漏洞响应平台的访问速度、搜索引擎收录以及索引量、用户体验等;当然要评估一个站的价值,最主要还是需要根据您自身的需求以及https://www.hackjie.com/sites/1222.html
9.访谈︱补天一家不太一样的漏洞检测和响应平台一方面是漏洞响应与众测服务的快速发展,而另一方面,这种模式和它的核心人员——白帽子,也面临着业内的一些置疑和误解。为此,安全牛本次访谈栏目,走访了补天漏洞平台负责人白健。从他的口中,得已了解这家目前国内最大的漏洞检测和响应平台,以及如何看待并引导这一新兴事物的方方面面。 https://blog.51cto.com/u_15127683/2835453
10.帮助企业建立安全应急响应中心漏洞响应平台“补天”上线12月1日,全球首家漏洞响应平台“补天”上线。作为连接企业与白帽子的专业平台,“补天”将通过帮助企业建立SRC,让企业网络安全,让白帽获得收益,从而最大程度保障企业网络安全。 12月1日,全球首家漏洞响应平台“补天”上线。作为连接企业与白帽子的专业平台,“补天”将通过帮助企业建立SRC,让企业网络安全,让白帽获得收益http://www.vsharing.com/k/net/2014-12/708464.html
11.38类北京天目恒安科技有限公司申请的38类-广播通讯商标补天漏洞响应平台在国家商标局官网公布,该商标的申请号为27549484。 龙图腾网通过国家知识产权局商标局商标查询网获悉:该商标是由北京天目恒安科技有限公司作为申请人于2017-11-17提出的商标申请,其涉及的商品或服务包括: 3801-无线电广播;3802-提供在线论坛;3802-信息传https://www.lotut.com/latestBrand/detail/5c52a4c6f9a6be174b2ed33d.html
12.我院学子在安全应急响应中心平台近日,我院计算机网络技术专业2022-3班任志用同学在各大SRC应急响应中心平台上不断绽放光彩,凭借精湛的技术挖掘了数个中高危漏洞,在提升技能的同时也获得了补天漏洞响应平台给予的2000元奖金。任志用通过技术获取人生第一桶金的故事不仅为他自己未来的学习奠定了更坚实的兴趣基础,更给班级乃至我院其他同学树立了榜样,使http://www.hunangy.com/xxgcxy/info/1032/5073.htm
13.多省市排查社保系统漏洞四成已修复披露此次漏洞信息的是补天漏洞响应平台,该平台是目前全球最大的漏洞响应平台,其漏洞数据同步公安部、网信办和国家漏洞库。 补天漏洞响应平台发布信息称,目前社保系统、户籍查询系统、疾控中心、医院等大量曝出高危漏洞的省市已经超过30个,包含重庆、上海、河南等,涉及用户数量达数千万,可能发生泄露的信息包括个人身份证、https://www.fjrd.gov.cn/ct/3-93621
14.微博补天注册白帽优先放票哦,只有200个名额,冲冲冲! 1 2 赞 补天漏洞响应平台 2020-2-5 来自 微博抽奖平台 恭喜@瘦了才能挑衣服 等10名用户获得【《内网安全攻防》或者充电宝】。微博官方唯一抽奖工具@微博抽奖平台 对本次抽奖进行监督,结果公正有效。公示链接:微博抽奖平台 @补天漏洞响应平台: 【补天平台开工https://m.weibo.cn/n/%E8%A1%A5%E5%A4%A9%E6%BC%8F%E6%B4%9E%E5%93%8D%E5%BA%94%E5%B9%B3%E5%8F%B0?jumpfrom=weibocom
15.精彩回顾2017补天白帽大会安全客3月30日,补天白帽大会在深圳举行。大会由补天漏洞响应平台主办,指导单位包括国家网络与信息安全信息通报中心、国家计算机网络应急技术处理协调中心、中国信息安全测评中心和国家信息技术安全研究中心。360互联网安全中心、hacker one、 联想SRC,百度SRC等30多家企业和机构均派出代表参加。 https://www.anquanke.com/post/id/85815