2018年5月25日17点,保利位于武汉的新盘“保利新武昌”线上选房活动,因服务器遭恶意攻击,迫使当天摇号结果强制作废......
选房系统再曝漏洞
1
平台安全系数低,准业主埋单
有关抢房,Magiccc之前在揭秘:你为什么抢不到房?中曝光过一次程序抢房的内幕。暴利之下,黑产无所不为。
然而,传统房企甚至规模大到如保利,并未引起重视。
这次,黑产利用选房系统漏洞,直接对摇号结果进行干预,导致已公正的摇号名单中,原本靠前的准业主甚至都没办法进入选房系统 !对此,保利强制作废已公布的选房结果。对于正常摇号并成功完成选房的准业主而言,简直是致命打击!
房源摇号结果
购房人摇号结果
2
线上选房页面目前已无法打开
可能考虑到存在黑产攻击风险,保利线上选房地址并不对外。
摇号选房前两周已有人在打听网址
保利新武昌网络选房流程指引
我们都知道,只有递交资料做完备案,才能完成登录。但是,开放商也知道,黑产完全有能力绕开这些直接进入到内部服务器篡改数据。所以尽管保利针对线上选房系统进行了很好的信息保护措施,但是我们还是找到了平台网址,只是目前网站已打不开。而早在去年,就有准业主就反映过问题:
一边是代购的准业主无法正常选房,而另一边,黄牛、黑产已开始售卖所谓的“内购”名额:
3
选房系统失守,房企失信
不少围观群众开始脑洞大开:
浮生六年~贺:网上选房猫腻太大
kingicer:别急,过几天就可以买指标了(一个指标5万元)
下午TEA:估计会内部控制了卖指标
tangyidexiao:套路深啊,开发商各种手段都用啊这是
也有为准业主抱不平的:
qwer123ww:无耻啊。 别人刚刚抢到。天堂到地狱
而最无辜的就是刚需购房群体了:
仲夏夜之星:我是刚需,结婚买房,难过钱也不多,感觉买不到房子了
其实,作为开发商,选房系统遭受攻击也就意味着重新摇号选房,这里面人力物力以及财力都是购房者看不到的。而对于开发商而言,更严重的还是品牌的影响。特别是像保利这样的央企,购房者顶着高房价的压力扔选择保利,也是冲着品牌去的。品牌失信,是无法用资产来衡量的。
2012年以来,线上平台漏洞披露事件呈现快速增长,到2017年更是堪称急剧上升。
平台漏洞屡遭攻击,给企业及用户的资产、隐私造成巨大损失。而目前定期进行平台漏洞扫描,已成为守护平台安全的不二选择。先于黑客发现风险,高效响应才能将威胁拒之门外。
最后,仍希望传统房地产企业能够意识到,对于信息安全的建设已迫在眉睫!
网友评论