文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
不可忽视的 电商业务安全问题 议题 • 背景介绍 • 典型案例 • 解决之道 • Q&A 电商业务安全备受挑战 凡是能换成金钱的,都会有人去攻击或尝试 今天是免费的资源,明天可能就是重要的资产 需要重点保护的对象 用户账号/密码 用户钱包/银行卡 用户隐私数据 代金券、优惠券、礼品卡、积分、虚拟币 物流、库存 订单、商业数据 …… 严峻的威胁和挑战 我们面对的是: 黑/灰产业链 白帽子黑客 竞争对手 第三方分析公司 合作伙伴 供应商 外包商 内部人员 …… 典型电商业务流程——登录/浏览/选品 典型电商业务流程——下单/支付/物流 更多电商平台背后的系统 客服 开放平台 物流 系统 仓储 支付 系统 营销 电商 平台 供应 商 议题 • 背景介绍 • 典型案例 • 解决之道 • Q&A 账户安全——所有安全问题的入口 账户安全——盗号、撞库等身份盗用问题 • “撞库”攻击的形式 • 尝试登录大量【用户名+密码】组合 • 利用已泄露的多家网站用户数据库 • “盗号”产生的风险 • 用户隐私受影响 • 账户资金受影响 • 企业投诉和赔付率上升 账户安全——盗号、撞库等身份盗用问题 • “撞库”攻击的形式 • 尝试登录大量【用户名+密码】组合 • 利用已泄露的多家网站用户数据库 • “盗号”产生的风险 • 用户隐私受影响 • 账户资金受影响 • 企业投诉和赔付率上升 账户安全——问题往往没那么简单 • 用户界面 • • • • • • PC登录界面 WAP APP 微信 联合登录 …… • 防护策略 • • • • • 图形验证码 短信验证码 访问速率控制 IP限制策略 …… • 对抗手段 • • • • 验证码识别云平台 短信验证码云平台 秒换代理服务器IP …… 8000人工后台! 账户安全——对抗的力量 • 企业的力量 • • • • • • 缺人 缺钱 缺技术 缺设备 缺时间 全线防护 • “黑产”的力量 • • • • • • 有钱 有人 有技术 有资源 有时间 单点击破 资源滥用——小问题放大了就是灾难 资源滥用——恶意注册产生“马甲”用户 • 抢占正常用户资源 • 影响企业营销效果 • 产生虚假数据 • 隐藏的“炸弹” 资源滥用——注册检查小接口大风险 • 利用简单的注册判断接口,检查全国手机号是否在网站注册 • 放大这个请求,结果是灾难……为盲目“撞库”提前筛选用户名 资源滥用——注册检查小接口大风险 • 利用简单的注册判断接口,检查全国手机号是否在网站注册 • 放大这个请求,结果是灾难……为盲目“撞库”提前筛选用户名 资源滥用——恶意调用短信发送接口 • 封装多个网站短信发送接口为一个API • 向指定手机发送短信炸弹,强制对方关机 • 企业遭受客户投诉导致短信通道被迫关停 苏宁 携程 唯品会 坏 人 调用接口发短信 去哪儿 天猫 京东 美团 受害者 手机 …… 资源滥用——恶意调用短信发送接口 • 封装多个网站短信发送接口为一个API • 向指定手机发送短信炸弹,强制对方关机 • 企业遭受客户投诉导致短信通道被迫关停 苏宁 携程 唯品会 坏 人 调用接口发短信 去哪儿 天猫 京东 美团 受害者 手机 ……
2015-《不可忽视的业务安全问题-唯品会》
安全研究库
>
网络论坛材料
>
阿里巴巴2015年安全峰会PPT
>
文档预览
42 页
0 下载
36 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
37
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-07 17:45:53
上传分享
举报
下载
原文档
(3.26 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2015-《制高点、地雷阵和火力支援-肖新光》
2015-《政企安全之云化、大数据化和移动化-范 渊》
2015-《域名信任体系-段海新》
2015-《永别了SQL注入-陈宇森》
2015-《移动终端自带传感器带来的隐患-徐文渊》
2015-《移动虚拟化技术与Android安全-艾奇伟》
2015-《移动恶意代码威胁的针对性泛化思考-马志远》
2015-《我与白帽子的故事-汪利辉》
2015-《违法信息管控在云计算领域的实践-许文奇》
2015-《网络安全北向技术和方法探究-大潘》
1
/
42
评价文档
0 个金币
下载文档(3.26 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2015-《不可忽视的业务安全问题-唯品会》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹