美文网首页
黑客攻击发现:多个银行类app存漏洞

黑客攻击发现:多个银行类app存漏洞

作者: 必安全AppBeSafe | 来源:发表于2016-10-12 16:22 被阅读0次

    随着移动网络日渐发达,越来越多的人习惯使用智能手机随时随地进行在线交易。除第三方支付平台外,银行类app也在用户的手机中占领重要席位。

    日前,在国内首届“xpwn未来安全探索盛会”上,10组顶级黑客现场放大招,通过对国内20家银行提供给消费者、基于安卓系统的20个手机银行app进行攻击,发现17家银行的app存在漏洞。用户的手机一旦被黑,在使用手机银行app时,无论转账给谁,在输入正确账号与密码的情况下,钱都会转给黑客指定的账户。

    更具国内权威机构调查显示:截至2016年6月,中国网民规模达7.1亿,中国手机网民规模达6.56亿,这当中,使用手机网上银行app的用户规模较往年大幅增长,且速度远高于网民增长规模。但在网络诈骗案件逐年递增的今日,满足了便捷性和功能性的需求后,银行类app的安全性被用户广泛关注。

    鼎源必安全实验室的安全专家解释,假冒银行服务端,实施“中间人”攻击;后台记录键盘位置,窃取密码;恶意导出用户界面,网银账户信息“裸奔”;仿冒登录界面,钓走账号密码;利用安卓系统漏洞,渗透网银客户端;二次打包制造盗版,主流客户端难防御;短信劫持获取验证码等7类手机银行app漏洞易被黑客利用。建议手机银行app在上线之前或者版本更新后及时的通过必安全在线加固平台进行专业的第三方检测加固,保护移动支付安全。

    关于鼎源必安全实验室:

    鼎源必安全实验室是由北京鼎源科技有限公司与北京理工大学共同建立的移动应用安全研究基地:必安全实验室,并上线了必安全平台(www.appbesafe.com),提供24小时在线APP检测、加固等安全服务。

    相关文章

      网友评论

          本文标题:黑客攻击发现:多个银行类app存漏洞

          本文链接:https://www.haomeiwen.com/subject/rdpiyttx.html