投资者不知道的P2P理财平台技术细节小知识-宜信贷款条件,宜信财富公司官网

« 十万元理财一年挣多少?怎么理财收益高?贷款技巧通过率翻倍 »

投资者不知道的P2P理财平台技术细节小知识

分类:理财小知识 | 宜信贷款 2018-4-2 浏览:

 评判一个P2P是否安全的因素有很多,小弟从 P2P 平台一些技术上的细节给大家一些参考,从这些细节一方面可以看出平台的技术实力,同时也可以看出平台对用户财产安全的重视程度,大家不妨好好研究一下自己投资的平台。

 
1.平台开发使用的编程语言。
首先,“PHP是世界上最好的语言”。但众所周知,几乎所有的银行等金融系统都是用 Java 进行开发,原因很简单, Java的安全性健壮性优势很明显,与之对应的是其开发成本也比较高。因此,是否使用 Java 语言进行开发也可以在一定程度上体现出平台对安全的重视程度和平台自身的技术实力。需要说一下的是,投资人中流传的在主页后面加上"index.php"、"index.jsp"判断网站使用的语言是非常靠不住的,伪静态啊URL重写啊都可以随意改变这个文件名,部分Java开发的系统也不能通过" /index.jsp" 进行访问。靠谱的办法是使用 buildwith 这个网站,例如
 
 
如果测试结果中有” J2EEUsage Statistics - Websites using J2EE“字样,说明系统使用的Java语言开发,相对来说,安全性也更高。
当然,我们经常需要考察一下平台,装一个 buildwith 的浏览器扩展更加方便,如下图:
 
 
判断平台使用语言还有个小技巧,如果 Cookie 里有 JSESSIONID=XXXX 说名平台使用的应该是 Java。
 
 
2.是否使用 HTTPS
传统的 HTTP 传输明文内容,就好比你给王大雷发一封明信片,任何传递这张明信片的人都可以看到明信片上的内容。如果明信片只是你从马尔代夫发给王大雷的旅游照,被传信人看了或者在上面涂上一笔,这倒无所谓;但如果你要给张小花发一些羞羞的内容,我相信大家就不会使用明信片了。这时候,我们会把信封起来,任何传递这封信的人都无法看到信里的内容,更别说修改了,这就是 HTTPS 传输。HTTPS 之所以比 HTTP 安全,是因为 HTTPS 使用了 SSL/TLS 协议传输,我们发送给平台服务器的内容已经被加密,即使有人用 Wireshark 之类的抓包工具抓包,也不能看到我们的账户密码,最大程度上保护我们的账号安全。
 
 
3.是否使用明文传输密码
对于一些没有使用 HTTPS 的 P2P 网贷平台,账户密码传输加密就很重要了。否则一旦被抓包,账号密码就全泄露了,央视“315晚会”现场找了戴着眼罩的工程师来演示,如何通过公共 WiFi,获取用户手机的操作系统、正在运行的 App 等信息,甚至还可以获取到用户手机中存储的邮箱、密码等隐私信息。
 
 
(浏览器加密过的密码)
然而客户端的加密也没多大X用(除了中国特色插件加密如银行),老老实实上 HTTPS 才是王道。
 
4.异地登陆提醒
这个 Google、腾讯等等大公司都在用,用户不在常用登录地登录,就有一定几率账户可能被盗了,系统会在第一时间发出提醒。

 


原文链接:http://www.35no.cn/post/853.html
宜信理财管理员
tel:18500325287