□本报实习记者 梅俊彦
“通过黑客攻击,让你的平台倒下是顷刻之间的事。”这是老王同行的感叹。老王是网贷公司“金海贷”的研发总监,主要工作是负责网站安全。他在金海贷工作不到一年,与黑客“过招”的“攻防战”可以说不胜枚举。
“这位同行的感慨,间接反映了网贷平台竞争的惨烈程度。”老王表示,由于同业竞争激烈,一些平台会雇用黑客攻击竞争对手。此外,一些以敲诈为目的或以攻击为乐的黑客会主动发起攻击。
老王近日收到了一条来自黑客的信息:“王总,小弟小孩两岁了,又要过年了,奶粉钱比较紧张,希望包个8万8的红包给我。盗亦有道,小弟以儿子的名义保证1年内不会再打扰王总,而且还能提供一套解决攻击的办法给你们。接下来,我会对您的网站进行1个星期的攻击,首先从DNS开始,但如果王总能挺过1星期,小弟也无话可说,绝不多攻击1分钟。祝生意兴隆,身体健康。”这条信息让老王哭笑不得。
黑客攻击还衍生出新的生意。时常有QQ好友对老王表示,自己认识反黑客的朋友,可以帮老王抵御攻击并反击对手,聊着聊着就提到收费。
“作为一个从业多年的技术人员,我无法屈服于或明或暗的勒索,我并不认为黑客能‘顷刻之间’把我打败。遇到勒索,我都不予理睬,不让黑客得逞。”老王说。
金海贷于2013年年中上线后,几乎每天都会遭受黑客攻击,有的攻击会持续好几天。“节假日是黑客最佳攻击时间,这时候技术和值班人员一般有所放松,平台的防守能力会较弱。”老王说。
老王印象最深刻的一场攻防战发生在2013年中秋节假期。当时正值中秋假期第二天。早晨6时20分,值班技术员突然发现网站页面需要很久才能打开,无法正常访问。技术员意识到这是一次黑客攻击,马上通过封锁和追踪黑客IP地址、修改防火墙规则、编写脚本等方式进行抵抗。但3小时后,抵抗无效,为了保护网站数据,只能启用最后的方案——拔掉网线。
“之后就是最黑暗的20小时,我们通知公司全体员工取消假期,回公司通宵加班。从次日凌晨两点开始,陆续有投资者来公司看公司是否跑路了,公司董事长陪着投资者喝茶到天亮。”老王说。
经过20小时奋战,金海贷网站终于恢复正常。公司意识到现有的两台服务器仍不够安全,又添置了一台服务器,使网站能够在更大流量的攻击下不至于瘫痪。
老王与黑客之间偶尔也会擦出一些友爱的“火花”。“不打不相识。”他说,一些曾交过手的黑客最终成了朋友,互相交流如何使网站更能对抗攻击。
目前多数网贷公司使用非自主研发平台,安全性始终是一个隐患。2013年,个别网贷平台因遭到黑客攻击,耗时一两周仍未能修复系统,导致投资人挤兑。老王建议,网贷公司应充分认识到安全的重要性,投入更多资金自主研发平台。