说好的安全呢?曝金融APP存大量信息安全问题

2016-08-22 12:22 出处:PConline原创 作者:佚名 责任编辑:sunziyi

  【PConline 资讯】都说投资需谨慎,相比那些高风险的投资项目,普通用户更倾向于风险较低收益平稳的理财产品。另一方面,各类理财APP的出现,也为资金的买入卖出带来了不少便捷。然而,移动互联网金融APP仍存在大量信息安全问题。

  近日发布的《移动互联网金融APP信息安全现状白皮书》中显示,目前国内移动互联网金融APP存在大量信息安全问题。对此,中国信息通信研究院安全研究所的戈志勇表示,《白皮书》采用公开、合法的信息,运用相应的科学研究方法,对当前国内互联网金融行业网贷相关的Android移动应用做出的信息安全分析评判。

  本次测试针对安全应用,检测过程耗时29天,对样本中的88个互联网金融类移动应用APP进行了深入测试,参与测试的大部分APP均存在加密算法误用、加密协议实现不正确和不完整的情况,且在保护用户的交易信息、防止交易被篡改、防止用户身份被盗用方面表现不佳,一些有名的互联网金融APP甚至存在低级漏洞。

  此次,实际检测了88家互联网公司APP产品,《白皮书》仅公布了10家相对安全的APP,而我们所熟知的陆金所、拍拍贷、红岭创投、宜人贷等知名机构均不在“白名单”中。目前,检测机构已把漏洞告知相关的金融机构,希望其能在30天内修复漏洞。

网络设备论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品