- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE 5
手机银行应用安全
单元案例
移动商务安全
2016手机银行APP安全评测报告(节选)
【案例背景】
也许你对互联网很了解,不会因为一条虚假短信中的链接,就输入自己的银行卡号和密码信息;不会在一个伪冒的淘宝商城购买商品。那如果你手机中的银行APP不是从银行官网下载的,那你是否能确保这个APP软件没有被“黑客”动过手脚,不存在恶意病毒,不存在窃取银行卡号和密码等信息的风险呢? 手机银行APP还会被“黑客”动手脚?
是的,如果银行对手机APP做的安全防护不到位,“黑客”可利用诸多专业技术对APP进行破解分析,制作病毒或发布伪造APP,窃取你的隐私数据和财产! 几维安全(国内顶级的移动安全互联网企业)对2016年银行资金净额前10名的手机APP进行了专业的安全检测。从权限检测、代码检测、防御检测、篡改检测和漏洞检测五个维度对手机银行APP的安全性进行了检测,其结果令人堪忧。以下是几维安全提供的评估报告概述与截图,根据安全得分进行排名,看看你手机中安装的APP能得多少分?
第一名 交通银行
安全综合得分:78分
资金净额 TOP5?
应用名称:交通银行 V3.1.7?
应用包名:com.bankcomm.Bankcomm
应用来源:应用宝和官网
应用MD5:6c6c30b4319f87ecd4412daeda15d9a0
评估报告截图如下:
潜在风险:可窃取短信、联系人等信息
第二名 中国建设银行
综合得分:74分
资金净额 TOP2?
应用名称:中国建设银行 V3.5.5?
应用包名:com.chinamworld.main
应用来源:官网
应用MD5:70afcdbcb6c0b9fdd0204fba8a443695
评估报告截图如下:
潜在风险:可窃取短信、联系人等信息;可发送扣费短信;运行时数据被病毒修改
第三名 兴业银行
综合得分:68分
资金净额 TOP9?
应用名称:兴业银行 V2.5.3
应用包名:com.cib.cibmb
应用来源:应用宝和官网
应用MD5:cc3efee3c240fd8b6d57bb7fb490345c
评估报告截图如下:
潜在风险:可窃取短信、联系人等敏感信息;可发送扣费短信;运行时数据被病毒窃取或篡改;一项源代码可被破解分析
第四名 中国银行
综合得分:64分
资金净额 TOP3
应用名称:中国银行 V3.0.4?
应用包名:com.chinamworld.bocmbc
应用来源:应用宝和官网
应用MD5:2c49e66f268cf20cdb201eb87e8962ec
评估报告截图如下:
潜在风险:可窃取联系人信息;运行时数据被病毒窃取或篡改;一项源代码可被破解分析
第五名 中国农业银行
安全综合得分:63分
资金净额 TOP4
应用名称:农行掌上银行 V3.5.0?
应用包名:com.android.bankabc
应用来源:应用宝和官网
应用MD5:93e9fa7ff0b782f5ad2e308ba8de2280
评估报告截图如下:
潜在风险:可窃取联系人等敏感信息;三项源代码可被破解分析
【案例分析】
请问目前手机银行APP存在哪些安全隐患?
从上述安全检测结果可以看出,截止到2016年,手机银行APP的安全水平总体仍不容乐观,即使是位居前五位的银行,平均值也仅在69.4分,总体得分并不足够“安全”。
从安全隐患的具体分布来看,出现频率最高的是可窃取短信、联系人等敏感信息;其次为运行时数据被病毒窃取或篡改;可发送扣费短信和数量不等的源代码被修改也是经常出现的安全隐患。
【案例启示】
手机银行APP的安全问题仍然需要众多的技术支持,目前此类应用的安全问题不可掉以轻心;用户在使用手机银行时,应按照银行的指引认真操作,不可因贪图方便,忽视一些安全措施的设置,这有可能会给自己带来极大的财产损失和其它使用风险。
引用于/yinghaiyixun/article/details
您可能关注的文档
- 涡流检测技术 任务2 常规无损检测技术 常规无损检测技术.doc
- 移动产品规划与项目管理 Axure axure案例2.doc
- 移动产品规划与项目管理 用户体验 用户体验案例1.doc
- 涡流检测技术 任务2 检测线圈的分类(2) 任务2 检测线圈的分类(2).doc
- 移动电子商务 移动电子商务 移动电子商务教案_姚瑶.docx
- 涡流检测技术 任务2 涡流的应用 任务2 涡流的应用.doc
- 移动互联工程实训-2017 动画 单元教教学设计- 动画.doc
- 污染治理设施运行与维护 旋风除尘器的运行和维护 燃烧与大气污染.doc
- 移动互联软件测试-2017 自动化测试 自动化测试之“好用例、坏用例”.docx
- 屋面与防水工程施工(新) 优秀教师 优秀教师信息表(陈园卿).doc
- 移动商务基础1 APP技术的发展 企业APP终端车库咖啡案例.doc
- 移动商务基础1 APP技术的发展 企业APP终端掌上药店案例.doc
- 物联网工程实践 教案 电子教案03.doc
- 移动商务视觉设计2 移动商务视觉设计2 案例:商品美化流程.doc
- 物联网工程实践 教案 电子教案22.doc
- 移动商务运营1 墨迹天气 生活类之墨迹天气.doc
- 物联网工程项目设计 详细设计概述 智能楼道灯系统(第四届“创新杯”电子制作大赛作品).doc
- 移动通信接入网运行与维护 RNC常用配置命令 实验19 RNC使用LMT配置(真实环境).docx
- 物联网工程项目营销 物联网工程项目营销 TP-8060P网络功放使用指南.doc
- 物联网工程项目营销 物联网工程项目营销 VM-M1616_SDK协议文档-2017.1.17.doc
最近下载
- 河南省信阳市2024-2025学年普通高中高三第二次教学质量检测英语试卷含答案.pdf VIP
- 解读《GB_T 23850-2024工业高氯酸钠》全面解读.docx VIP
- 总经理股东会汇报.docx
- 2025-2030中国二甲基氨基丙胺(DMAPA)行业市场现状供需分析及投资评估规划分析研究报告.docx
- 上海市浦东新区立信会计金融学院附属高行中学2025-2026学年高三上学期9月教学质量检测数学试题+答案.docx VIP
- 点石斋画报.12集.24册.申报馆编印.1884-1889年.pdf VIP
- 印学话西泠 教学课件.pptx VIP
- 慢性呼吸疾病肺康复护理专家共识.pptx
- 七年级数学上册动点问题练习.docx VIP
- GB50666-2011 混凝土结构工程施工规范.docx
原创力文档


文档评论(0)