首页 > 产经 > 正文

手机银行客户端存安全隐患 移动支付注意加强防范
2014-07-25 12:15:48   来源:中国财经时报网原创   评论:0 点击:

  最新数据显示,我国移动支付用户规模达到2 05亿,半年度增长率为63 4%,网民手机支付的使用比例已提升至38 9%,达5 27亿。伴随着消费迈

  最新数据显示,我国移动支付用户规模达到2.05亿,半年度增长率为63.4%,网民手机支付的使用比例已提升至38.9%,达5.27亿。伴随着消费迈入移动支付时代,越来越多的手机成为“第二钱包”,但移动支付的安全性仍遭到不少质疑。

  日前,360互联网安全中心发布《2014年第二期中国移动支付安全报告》,最重要的内容是对目前安卓平台上使用率较高的16家银行的16款手机客户端的安全性做了一次专业测评,指出国产多个手机银行客户端有多处可被黑客利用的安全隐患,并表示已将漏洞移交给银行。

  专家提醒,用户日常多些良好习惯和防范措施,可降低不少的安全隐患。

  手机银行客户端存安全隐患

  360互联网安全中心数据统计显示,本次测评的16款手机客户端软件中,除了1家银行之外,其他银行的手机网银客户端软件均存在盗版现象。

  “测试的版本都是网上能下载到的最新版的银行手机客户端。”据360安全专家讲到,测评的主要内容包括登录机制安全性、键盘输入安全性、Activity组件安全性、进程注入防护、反盗版能力和认证因素安全性这6个主要方面的8项具体测试,“是非常全面的一次安全性测评。”

  在报告中看到,这16款最新版本的银行手机客户端仅个别APP在登录、键盘输入环节安全性较高,但在后面几项关键性测评中所有APP都拿了零分。“为避免具体测试方法和银行客户端漏洞被人恶意利用,我们暂时不会公开每个银行客户端的具体测评结果及敏感测试细节。”360有关负责人官方表示,目前秘密报告已经提交给了各家银行,也会做后续跟进。

  有专家表示,手机银行客户端作为网上支付的重要工具, 其自身的安全性是网民账户、资金安全的基础。“目前手机银行客户端软件采用的多是‘账号密码+短信验证码’的认证体系,在面对具有短信劫持功能的手机木马攻击时,都显得非常脆弱。”这位安全专家直言,虽然已经有部分银行开始推广音频盾、蓝牙盾等双因素认证系统,但这些系统的使用不是强制性的,绝大多数用户仍在使用“账号密码+短信验证码”的认证方式。“一旦被可短信劫持的木马感染,这种双重保险依旧存在安全隐患。”“更可怕的是,一款恶意程序甚至可以同时监测、仿冒和劫持多个银行客户端的登录界面。”该专家表示,根据报告测评结果显示,在16款手机银行客户端软件中,没有任何一款客户端能单独解决这类问题。

  此外,360互联网安全中心数据统计显示,本次测评的16款手机客户端软件中,除了1家银行之外,其他银行的手机网银客户端软件均存在盗版现象。

相关热词搜索:规模 我国 用户

上一篇:上半年广州GDP增速降至8.3% 低于天津重庆苏州
下一篇:深圳证券市场14年7月25日中小板交易公开信息

分享到: 收藏

右侧版权信息

凡本网注明"来源:中国财经时报网 的所有作品,版权均属于中国财经时报网,转载请注明"来源中国财经时报网“。

凡本网注明 "来源:XXX(非中国财经时报网)" 的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

关于我们 | 联系方式 | 版权声明 | 招聘信息 | 供稿服务

 

违法信息举报 违法和不良信息举报邮箱:cncaijing@163.com

中国互联网视听节目服务自律公约 

中国财经时报网版权所有 联系邮箱:cncaijing@163.com