- 对本书的赞誉
- 序一
- 序二
- 序三
- 前言
- 第一部分 安全架构
- 第 1 章 企业信息安全建设简介
- 第 2 章 金融行业的信息安全
- 第 3 章 安全规划
- 第 4 章 内控合规管理
- 第 5 章 安全团队建设
- 第 6 章 安全培训
- 第 7 章 外包安全管理
- 第 8 章 安全考核
- 第 9 章 安全认证
- 第 10 章 安全预算、总结与汇报
- 第二部分 安全技术实战
- 第 11 章 互联网应用安全
- 第 12 章 移动应用安全
- 第 13 章 企业内网安全
- 第 14 章 数据安全
- 第 15 章 业务安全
- 第 16 章 邮件安全
- 第 17 章 活动目录安全
- 第 18 章 安全热点解决方案
- 第 19 章 安全检测
- 第 20 章 安全运营
- 第 21 章 安全运营中心
- 第 22 章 安全资产管理和矩阵式监控
- 第 23 章 应急响应
- 第 24 章 安全趋势和安全从业者的未来
- 附录
文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
第 15 章 业务安全
2017 年共享单车行业的两大巨头的“红包大战”事件中,A 公司宣布推出“红包车”吸引用户之后,B 公司也推出了“骑单车,给红包”的全新活动。活动规定在 B 公司单车系统显示的红包范围内开锁,只要骑行超过 500 米、10 分钟的用户,就能够在骑行结束之后领取最高 5000 元的红包奖励。
结果活动没推出几天,网上就出现了“利用 B 公司漏洞赚红包”的技巧分享文章,用户可以通过在手机上安装虚拟 GPS 的方式来进行红包区域与共享单车的定位,然后通过正常的 APP 软件来完成共享单车的租借,最终获得红包奖励。普通人利用规则一天顶多有近 80 元收入,而羊毛党则利用手上掌握的大量账号批量刷,一天就能赚上千元。
通过上面这个案例,我们可以看到,黑客不需要像以往一样需要入侵对方服务器拿到数据去卖而赚钱了,只需要通过业务层面的漏洞就能获利。这只是业务安全场景中的一小部分,行话叫“薅羊毛”,除此外,还有撞库、盗刷、骗保骗贷、黄牛刷单、交易欺诈、刷单炒信、数据爬取等。业务安全显然是非常重要的,业务安全要保护业务系统免受安全威胁。
笔者结合金融行业特点以及工作经验,从以下几个方面来分析业务安全:账号安全、爬虫与反爬、钓鱼与反制、大数据风控。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论