av电影资源-av电影在线网站-av电影在线免费观看-av电影免费在线观看-欧美日韩综合在线-欧美日韩综合一区二区三区

實時滾動新聞

報告稱70%的網(wǎng)絡(luò)借貸APP可被監(jiān)聽篡改

2016-08-22 08:20:00    澎湃新聞        點擊:

  網(wǎng)絡(luò)借貸的風(fēng)險不僅來自于運營者跑路,相關(guān)APP的信息技術(shù)風(fēng)險、信息安全風(fēng)險似乎更大。

  最新公布的《2015-2016移動互聯(lián)網(wǎng)金融APP信息安全現(xiàn)狀白皮書》(下稱“白皮書”)稱,目前網(wǎng)貸APP整體安全性并不高,每個APP都存在不同程度的信息安全問題,70%的APP中的用戶信息可以被黑客監(jiān)聽和篡改。

  這份白皮書由中國信息通信研究院信息產(chǎn)業(yè)通信軟件評測中心、移動互聯(lián)網(wǎng)系統(tǒng)與應(yīng)用安全國家工程實驗室和上海掌御信息科技有限公司等3家單位完成檢測,上海微令信息科技有限公司校園司令參與,上海淳粹文化傳媒有限公司聯(lián)合撰寫。

  報告研究對象是安卓平臺上88款最流行的移動金融APP,這88家也是網(wǎng)絡(luò)借貸第三方分析研究機構(gòu)網(wǎng)貸之家2015年評比的發(fā)展指數(shù)排名前列者。按照網(wǎng)貸之家的數(shù)據(jù),盡管互聯(lián)網(wǎng)金融大整治清理了一批,現(xiàn)存的P2P企業(yè)仍有2000家。而大部分在信息技術(shù)、信息安全上似乎并不是太專業(yè)。

  測評結(jié)果顯示,互聯(lián)網(wǎng)金融普遍存在加密算法的誤用、網(wǎng)絡(luò)傳輸保護不足、應(yīng)用程序缺乏保護措施、本地文件及系統(tǒng)日志敏感信息泄漏等幾個方面的問題。嚴(yán)重之處在于,個別APP還存在組件暴露漏洞、可數(shù)據(jù)備份漏洞、Webview遠程執(zhí)行漏洞、拒絕服務(wù)攻擊漏洞、網(wǎng)絡(luò)接口攻擊漏洞等等其他安全問題。

  該報告還列出了移動互聯(lián)網(wǎng)金融APP信息安全的十大風(fēng)險,其中危害最大的是,15%的互聯(lián)網(wǎng)金融APP與服務(wù)器端交互的數(shù)據(jù)通過明文的通信信道傳輸,這可以導(dǎo)致用戶進行的金融交易信息、密碼口令等秘密數(shù)據(jù)完全暴露在攻擊者面前。黑客不僅可以監(jiān)聽用戶進行的所有交易信息,還可以篡改交易內(nèi)容甚至冒充用戶登錄進行交易。

  此外,報告列舉的風(fēng)險還包括通訊數(shù)據(jù)可解密、敏感數(shù)據(jù)本地可破解、調(diào)試信息泄露、敏感信息泄露、密碼學(xué)誤用、功能泄露、可二次打包、可調(diào)試、代碼可逆向等風(fēng)險。其中,“可調(diào)試”指的是客戶端APP能夠被調(diào)試,動態(tài)的提取、修改運行時的程序數(shù)據(jù)和邏輯;“代碼可逆向”指的是客戶端APP的邏輯能夠被輕易獲取和逆向,得到代碼和程序中的敏感數(shù)據(jù)。以上兩項的風(fēng)險范圍最高,達到了70%,分別可能導(dǎo)致用戶信息被監(jiān)聽篡改,以及APP被攻擊和仿冒。

  這份報告還給出了一份“白名單”,也就是安全性最高的10個互聯(lián)網(wǎng)金融APP,包括開鑫貸、大麥理財、九信金融、PP理財、愛投資等,而大家耳熟能詳?shù)年懡鹚⑷巳速J、積木盒子等公司并不在其列。

  對此結(jié)果,報告撰稿人之一、上海掌御信息科技有限公司CTO李卷孺表示,APP的安全性跟企業(yè)規(guī)模并不成正比,白名單只是通過檢測發(fā)現(xiàn)上述幾家的安全系數(shù)更高,明顯是找了專業(yè)技術(shù)人員多次調(diào)試。

  李卷孺稱,其實很多網(wǎng)貸APP的漏洞對于專業(yè)人員來說還是顯而易見的,因此需要呼吁業(yè)界在聘用軟件工程師時側(cè)重信息安全方面的考量。由于擔(dān)心引發(fā)黑客對漏洞明顯的互聯(lián)網(wǎng)金融APP進行攻擊,他們并沒有對外公開這些公司的名稱,但具體的測評報告是對受測公司公開的。

  此外,對于網(wǎng)貸APP是不是比傳統(tǒng)金融機構(gòu)APP的安全性更低,李卷孺并不這么認(rèn)為:“具體情況具體分析,有些傳統(tǒng)金融APP也很容易受攻擊,有些金融機構(gòu)的網(wǎng)站安全性高,但是手機客戶端沒有認(rèn)真做好這一點。”

  安卓系統(tǒng)上這些APP不安全,那蘋果系統(tǒng)呢?

  李卷孺認(rèn)為,安卓手機的應(yīng)用市場太龐雜,且下載太容易:“有時候發(fā)個短信、上個網(wǎng)頁就能下載,門檻比較低,惡意軟件頻頻出現(xiàn)。”但蘋果也不完全省心,“雖然蘋果為了信息安全,至今沒有開放通話記錄這個功能,但是蘋果手機上的大型應(yīng)用可以直接傳輸通訊錄,只能說蘋果和安卓手機的風(fēng)險各有不同。”

標(biāo) 簽: 網(wǎng)絡(luò)借貸APP    

相關(guān)新聞:

中國質(zhì)量萬里行 | 關(guān)于我們 | 聯(lián)系我們 | 服務(wù)聲明 | 人才招聘
Copyright © 2002 - 2015 京ICP備13012862號
主站蜘蛛池模板: 火辣身材| 石锐| 2014春节联欢晚会| 卧虎演员表| 翟小兴演过的电视剧大全| 春娇与志明电影| 红星闪闪歌词完整版打印| 台湾早期经典怀旧内衣模特走秀| 抗日电影完整版| 欧布奥特曼普通话| 妈妈妈三| 大太监李莲英| 女生被艹网站| 微信头像大全500张| 婷婷sese| 含羞草传媒2024| 布谷鸟 电影| 香港毛片免费看| 我爱你再见演员表| 山东教育电视台直播在线观看| 校园大片ppt| 丁尼| 春闺梦里人剧情| 不速之客美国恐怖电影2014| 寡妇 电影| 大学生职业规划ppt成品| 甜蜜监狱| 妥协吉他谱| 甄子丹100部经典电影| 神马伦理电影网| 朗德海花园场景| 三级女友| 穿上触手内衣被调教堕落| 无所畏惧40集演员表| 科室对分级护理落实情况检查记录| 遥远的天熊山电影完整版在线观看| 女生下体长什么样| 花守由美里| 杰西卡·布朗·芬德利| 疯狂 电影| 电影《德拉夫人》在线观看|