<button id="kwo0m"><tbody id="kwo0m"></tbody></button>
  • <button id="kwo0m"><input id="kwo0m"></input></button>
    <code id="kwo0m"><acronym id="kwo0m"></acronym></code>
  • <sup id="kwo0m"><tbody id="kwo0m"></tbody></sup>
    手機銀行App存漏洞 支付多留心
    2014-07-24    作者:查睿    來源:新聞晨報
    分享到:
    【字號

        最新數據顯示,我國手機網民已達5.27億。伴隨著移動支付的興起,越來越多的手機成為“第二錢包”。在大家享受便捷支付的同時,黑客們也“與時俱進”,目光不再局限在電腦,而轉移至智能手機上。本周市經信委計算機病毒預報就顯示,一個安卓木馬可以偽裝成一個合法的銀行應用程序,竊取銀行與用戶間身份驗證的詳細信息。
      各大銀行的手機官方應用是否就毫無風險呢?日前,360互聯網安全中心(下簡稱“該中心”)發布《2014年第二期中國移動支付安全報告》,指出國產多個手機銀行客戶端有多處可被黑客利用的安全隱患,希望網友們在網銀支付時多加防范,并表示已將漏洞移交給銀行。

      一條木馬短信致賬戶被盜5萬元

      幾天前,陳女士收到一條升級手機銀行客戶端的短信提醒,她毫無戒備地按照短信上的網址下載并更新了新的客戶端,隨后她在登錄界面上輸入賬號和密碼信息,卻一直無法登錄,總是提示“系統正在升級驗證中,請稍后”,反復多次嘗試登錄均告失敗。之后,陳女士就意外地收到一條短信通知,顯示她的銀行卡已被劃走5萬元。
      安全專家在接到陳女士的求助后檢測分析,原來她收到的短信上的網址是木馬下載地址,黑客通過山寨網銀獲取了陳女士的網銀賬號和密碼,并劫持了短信驗證碼。黑客憑借這三組數字便可登錄受害者賬戶并進行資金操作,而銀行發送給陳女士的通知短信,也能被木馬攔截并轉發至黑客的號碼上,這樣一來,她的“第二錢包”差不多成了黑客的錢包了。
      記者了解到,上海市經濟和信息化委員會在本周發布的計算機病毒預報中,一個名為“Android.Selfmite”的木馬赫然在目。該木馬安裝后會偽裝成合法的銀行應用程序,然后竊取銀行和用戶間身份驗證的信息。

      輸入法、短信均可被黑客劫持

      該中心最新發布的《2014年第二期中國移動支付安全報告》,針對當前市面上最流行的十余家銀行的手機銀行客戶端應用進行了一次全面的安全性測評,發現其中有7項漏洞易被黑客利用,依次為:假冒銀行服務端,實施“中間人”攻擊;后臺記錄鍵盤位置,竊取密碼;惡意導出用戶界面,網銀賬戶信息“裸奔”;仿冒登錄界面,釣走賬號密碼; 利用安卓系統漏洞,滲透網銀客戶端;二次打包制造盜版,主流客戶端難防御;短信劫持獲取驗證碼。
      報告指出,手機輸入法是黑客盯牢的目標,手機客戶端上的賬號密碼等信息都是通過鍵盤輸入,如手機鍵盤的輸入過程被木馬病毒或黑客監聽,必將造成用戶信息的泄漏。一般來說,主流手機銀行客戶端都在使用客戶端自帶輸入法,不過報告指出有2款客戶端使用系統默認輸入法,也就是說,一旦默認的輸入法程序感染了惡意代碼,或是輸入法程序被具有記錄鍵盤數據能力的惡意程序監控,則會導致用戶輸入的賬戶或密碼信息被惡意程序盜取。
      釣魚類山寨手機銀行App也是一大隱患,上文中的陳女士便受此影響遭受損失。此類App會在后臺監控前臺窗口的運行,如果前臺是一個銀行應用的登錄界面,惡意程序就立即啟動自己的仿冒界面,這個動作可以快到用戶無任何感知。用戶在無察覺的情況下可能會在仿冒界面中輸入用戶名密碼,進而導致賬號和密碼被盜。報告顯示,測評的多個手機銀行客戶端無一能解決該難題。
      記者還了解到,手機銀行客戶端遭遇“二次打包”成盜版,以及短信劫持獲取驗證碼的問題也成為黑客牟利的重要方式。不少網友在網銀支付時都采用“賬號密碼+短信驗證”的方式,然而一旦被可短信劫持的木馬感染,這種雙重保險依舊存在安全隱患。

      [鄭重提醒]

      切忌安裝來路不明的程序

      《報告》還表示,目前網銀及支付類惡意軟件主要以“點對點傳播”為主,即通過聊天工具進行直接發送惡意軟件的二維碼下載鏈接,或通過短信向用戶發送惡意軟件的下載鏈接。少數惡意軟件也會使用各種偽裝并上傳到論壇或第三方應用市場供網民下載使用,但從監測的數據來看,此類傳播量不大。
      該中心提醒網友不要在手機上安裝來歷不明、可能有危險的程序,同時還應設置敏感應用的訪問密碼;如遇手機遺失,立馬遠程銷毀手機數據。此外,用戶也應盡量減少個人信息泄露,尤其是手機號、身份證號、電子郵箱等敏感信息。

      凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜志等數字媒體產品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。
     
    集成閱讀:
    · 光大手機銀行用戶突破1100萬
    · 手機銀行轉賬不收手續費
    · 春節銀行手機銀行轉賬可零費用
    · 交行手機銀行5萬元以下轉賬免費
    · 光大手機銀行交易額突破2500億元
     
    頻道精選:
    · 【思想】讓獨董回歸“獨立”的本質 2013-06-14
    · 【讀書】當電子商務改變中國 2014-07-24
    · 【財智】IPO定價游戲規則生變 打新聯盟程序化奪寶 2014-07-23
    · 【深度】“電子垃圾之都”轉型舉步維艱 2014-07-24
     
    關于我們 | 版權聲明 | 聯系我們 | 媒體刊例 | 友情鏈接
    經濟參考報社版權所有 本站所有新聞內容未經經濟參考報協議授權,禁止轉載使用
    新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
    JJCKB.CN 京ICP證12028708號
    1000部羞羞禁止免费观看视频,国产真实乱子伦精品视,最近国语视频在线观看免费播放,欧美性色一级在线观看
    <button id="kwo0m"><tbody id="kwo0m"></tbody></button>
  • <button id="kwo0m"><input id="kwo0m"></input></button>
    <code id="kwo0m"><acronym id="kwo0m"></acronym></code>
  • <sup id="kwo0m"><tbody id="kwo0m"></tbody></sup>
    主站蜘蛛池模板: 扒开两腿中间缝流白浆在线看| 国产精品99久久免费| 国产欧美日韩精品a在线观看| 合租屋第三部小雯怀孕第28章| 亚洲最大在线观看| 六月丁香激情综合成人| 亚洲另类无码专区丝袜| 中文字幕一区二区三区日韩精品| 91免费福利视频| 美女被吸乳羞羞动漫| 黑人巨大无码中文字幕无码| 百合多种道具坐到哭hh| 日韩人妻精品一区二区三区视频| 大乳女人做受视频免费观看| 国产乱理伦片在线观看| 亚洲最大黄色网址| ww美色吧com| 色妞色综合久久夜夜| 欧美一级做一级爱a做片性| 好男人资源在线www免费| 国产成人午夜福利在线观看视频 | 再深点灬好舒服灬太大了添| 一级特黄aaa大片在线观看| 99视频全部免费精品全部四虎| 牛牛影院毛片大全免费看| 扶着大肚子从后面进| 又黄又粗又爽免费观看| www.亚洲一区| 波多野结衣在公众被强| 影音先锋亚洲资源| 国产午夜无码福利在线看网站 | 久久6这里只有精品| 男女一进一出抽搐免费视频| 猫咪AV成人永久网站在线观看| 扒开双腿疯狂进出爽爽爽动态图| 四虎永久在线观看视频精品| 久久精品国产99精品最新| 6080yy三级手机理论在线| 男女肉粗暴进来120秒动态图| 成在人线AV无码免费高潮喷水| 国产在线无码精品电影网|