檢測報告顯示:移動互聯(lián)網(wǎng)金融App存在大量信息安全問題
2016-08-20 11:38:00 來源:央廣網(wǎng)
央廣網(wǎng)北京8月20日消息(記者馬闖)據(jù)中國之聲《央廣新聞》報道,《移動互聯(lián)網(wǎng)金融APP信息安全現(xiàn)狀白皮書》日前發(fā)布,報告顯示,目前國內移動互聯(lián)網(wǎng)金融APP存在大量信息安全問題。
現(xiàn)在很多人都喜歡選擇用移動端的APP來進行理財,這份白皮書是由中國信息通信研究院信息產(chǎn)業(yè)通信軟件評測中心、移動互聯(lián)網(wǎng)系統(tǒng)與應用安全國家工程實驗室以及上海的掌御信息科技有限公司共同完成的。中國信息通信研究院安全研究所的戈志勇表示,《白皮書》是采用公開、合法的信息,運用相應的科學研究方法,對當前國內互聯(lián)網(wǎng)金融行業(yè)網(wǎng)貸相關的Android移動應用做出的信息安全分析評判。
參與測評的工作人員表示,這次測試基于安全應用,檢測過程耗時29天,對樣本中的88個互聯(lián)網(wǎng)金融類移動應用APP進行了深入測試,參與測試的大部分APP均存在加密算法誤用、加密協(xié)議實現(xiàn)不正確和不完整的情況,并且在保護用戶的交易信息、防止交易被篡改、防止用戶身份被盜用方面表現(xiàn)不佳。有些比較有名的互聯(lián)網(wǎng)金融APP甚至存在很低級的漏洞。
目前,國內大部分為客戶提供移動金融服務的APP都缺少規(guī)范的安全監(jiān)管的標準和流程,許多APP缺乏對其代碼和業(yè)務邏輯的充分安全性的測試,客戶的信息很可能置于風險之中。此次檢測了88家互聯(lián)網(wǎng)公司的APP,白皮書僅公布了10家相對安全的APP。記者發(fā)現(xiàn),投資者熟知的一些知名機構比如陸金所、拍拍貸、紅嶺創(chuàng)投、宜人貸等均不在“白名單”中。檢測機構表示,已經(jīng)把漏洞告知了相關的金融機構,希望他們能夠在30天之內修復漏洞。
編輯:朱琪
關鍵詞:白皮書;移動互聯(lián)網(wǎng);金融APP
國網(wǎng)四川電力在《白皮書》中展示了過去五年為支撐四川經(jīng)濟社會發(fā)展作出的貢獻和取得的成績,并介紹了該公司服務四川省“十三五”經(jīng)濟社會發(fā)展的戰(zhàn)略、舉措和承諾。2020年,國網(wǎng)四川電力實現(xiàn)為10萬輛電動汽車提供充換電服務,“十三五”期間完成電能替代電量200億千瓦時。
2016-08-19 15:00:47
不靠譜 近日,《中國居民營養(yǎng)關注度大數(shù)據(jù)白皮書》(以下簡稱“白皮書”)正式發(fā)布,“水果、雞蛋和香蕉”名列國人最關注的十大營養(yǎng)食物前三甲,而朋友圈盛傳的吃香蕉排毒、喝蜂蜜水減肥、喝紅糖水補血等多種“秘方”被列為“子虛烏有”之說。
2016-08-18 14:53:00
日防衛(wèi)白皮書渲染“中國威脅論” 中方:陳詞濫調,日本政府2日舉行內閣會議,批準2016年版《防衛(wèi)白皮書》。白皮書不忘繼續(xù)炒作海洋安全問題,兩次提到所謂的“南海仲裁案”,甚至無理要求中國接受所謂仲裁結果,并支持菲律賓的相關非法主張。
2016-08-03 05:50:00
參與討論
我想說
央廣網(wǎng)官方微信
手機央廣網(wǎng)