第三媒体软件中心软件网络资讯互联网资讯 → 报告显示: 黑客可以借漏洞 攻击手机银行客户端 TTL

报告显示: 黑客可以借漏洞 攻击手机银行客户端

上传:dyj82     来源:信息存储服务     日期:2014-07-17

[摘要]  
   安卓系统安全问题一直以来被业界所诟病。360手机安全中心近日发布的《2014年第二期中国移动支付安全报告》(以下简称《报告》)指出,安卓手机系统漏洞严重威胁网民支付安全。利用安卓系统漏洞,黑客可以对手机银行客户端实施注入攻击,截获用户银行账号密码,造成财产损失。在360进行测试的16款手机银行客户端均未能防御此类攻击
 
[正文]    

   安卓系统安全问题一直以来被业界所诟病。360手机安全中心近日发布的《2014年第二期中国移动支付安全报告》(以下简称《报告》)指出,安卓手机系统漏洞严重威胁网民支付安全。利用安卓系统漏洞,黑客可以对手机银行客户端实施注入攻击,截获用户银行账号密码,造成财产损失。在360进行测试的16款手机银行客户端均未能防御此类攻击。

  据中国互联网络信息中心(CNNIC)的数据显示,由于中国手机支付用户规模成倍增长(同比增长126.9%),截止2013年12月已达1.25亿,移动支付成为大趋势。而伴随这一趋势产生的移动支付安全问题也“水涨船高”。近年来,由于遭受木马、恶意插件等恶意程序入侵导致的网银、支付账户被盗案件频频发生,网民移动支付安全受到严重威胁。

报告显示: 黑客可以借漏洞 攻击手机银行客户端


  为了检验手机银行客户端的安全性,本次报告针对当前世面上最流行的16家银行的手机银行客户端应用进行了一次全面的安全性测评。结果显示,在防范进程注入测试(利用安卓系统漏洞对应用恶意注入)中,所有16款手机银行客户端的表现不佳,没有任何一款银行客户端能够对这类攻击进行防护。

  “相比于单个应用程序的漏洞,安卓系统和Linux内核的漏洞往往影响更加广泛,恶意程序利用内核漏洞可以攻击不同厂商生产的多种机型。”安全专家指出,恶意程序的制作者往往倾向于使用系统内核漏洞进行攻击。但实际上,对开源的安卓系统而言,由手机厂商在源码基础上再开发所引入的漏洞往往更多。

  根据360手机安全中心在2013年的一项研究显示,70%的手机安全漏洞是由厂商定制所引起的。一些中小手机厂商对此并不重视,甚至没有能力修补自身系统中存在的安全漏洞。

  由于这些漏洞得不到及时修复,木马程序有机会借助这些漏洞提升root权限,完成对银行客户端的注入。一旦木马注入到客户端进程中,将可轻而易举的获取用户账号和密码,造成网民银行账户信息泄漏和直接财产损失。

  业内专家认为,手机支付安全需要银行方面与专业的手机安全厂商合作解决。首先强化手机银行客户端自身,通过360加固宝等服务让应用具备抵御盗版和篡改的能力。同时借助360手机卫士等手机安全软件,修复系统高危漏洞,同时监测支付环境是否安全,协同作战,是保护移动支付安全的最佳选择。

   (新闻稿 2014-07-17)


频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:应用宝: 分享照片 应用宝小红花奖花落“大象册”
   下一篇:同洲: 广电高层公开亮相 同洲或将成为TVOS普及主力
导航:报价 | 大全 | 排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的新闻
1  六支顶级国家足球队加持,TCL不凡之队,竞逐欧美之巅
2  打出美洲杯欧洲杯营销王牌,TCL电视销量蝉联全球第二
3  超能AI创作无需等待 618华硕无畏Pro15 2024抢先送福利
4  高颜值优雅,还有豆叮AI助手加持 618轻薄本锁定a豆14 Air
5  声优大赛《梦三国2》IP角色直通车获奖名单公布!
6  金士顿: 球粉福利 金士顿推出流浪地球系列联名存储产品
7  高颜值够轻薄性能再升级 华硕无畏Pro15 2024解锁在即
8  618大促AI轻薄本种草指南 华硕轻薄本爆品算力拉满好价放送
9  金士顿: 听歌扩容高效办公 金士顿U盘的正确打开方式
10  618开门红来袭!购华硕a豆14 Air AI超轻薄本享超值福利
 十大热门驱动/软件下载
1  [手机驱动]手机usb万能
2  [热门常用软件]QQ2008正式版下载【腾讯QQ2008官方版Beta1】
3  [热门常用软件]E话通下载【E话通4.5 正式版】
4  [手机驱动]Samsung三星 手机USB驱动1.0版For Win98SE/ME/...
5  [手机驱动]Microsoft微软 ActiveSync同步软件4.5中文版Fo...
6  [摄像头驱动]万能摄像头 FOR Windows
7  [热门常用软件]皮皮播放器下载【PPFilm皮皮播放器 2.1.0....
8  [手机驱动]诺基亚 PC套件下载
9  [热门常用软件]面对面游戏下载【面对面视频游戏大厅】
10  [手机驱动]Microsoft微软 Windows Mobile Device Center ...
 十大最受关注的品牌
1  三星手机(SAMSUNG)
2  诺基亚手机(NOKIA)
3  华硕笔记本(ASUS)
4  摩托罗拉手机(MOTOROLA)
5  英特尔CPU(Intel)
6  华硕主板(ASUS)
7  LG手机(LG)
8  索爱手机(Sony Ericsson)
9  联想笔记本(lenovo)
10  宏碁笔记本(acer)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
2楼     Re: 报告显示: 黑客可以借漏洞 攻击手机银行客户端
  留点痕迹下。然后继续潜水去~
  作者:傻傻小花花    2014-7-18 11:16:00
   
 
   >> 查看更多评论   [共有1条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
·JFrog携手Datadog提供针对应用程序利用率的全
·桌面微单!EMEET S800带你体验专业直播!
·打造具有全国影响力的中试产业高地!佛山召开
·JFrog与GitHub携手打造业界最佳平台,实现软
·新品发布:上海芯炽推出36V 双通道 高精度运
·海尔上榜2024凯度BrandZ全球品牌百强 走过40
  ·发展新质生产力,推动网安人才培养 | 长扬科
·炎黄国芯蝉联三年“中国IC独角兽”并荣膺“高
·宇视科技全新一代「泰山」震撼上市:业界超高
·瑞数信息入选IDC《中国WAAP厂商技术能力评估
·爱旭颠覆性“满屏”新品全球首发,光伏行业迈
·EngageLab AppPush-激活亚太地区推送通知的潜