最近發布的《移動互聯網金融app信息安全現狀白皮書》顯示,目前國內移動互聯網金融app存在大量信息安全問題。
這份《白皮書》采用公開、合法的信息,運用相應的科學研究方法,對當前國內互聯網金融行業網貸相關的android移動應用做出信息安全分析評判。測試基于安全應用,檢測過程耗時29天,對樣本中的88個互聯網金融類移動應用app進行深入測試,參與測試的大部分app均存在加密算法誤用、加密協議實現不正確和不完整的情況,且在保護用戶的交易信息、防止交易被篡改、防止用戶身份被盜用方面表現不佳。有些互聯網金融app甚至存在低級漏洞。
目前,國內大部分為客戶提供移動金融服務的app都缺少規范的安全監管的標準和流程,許多app的客戶信息有可能置于風險之中。此次檢測了88家互聯網公司的app,白皮書僅公布了10家相對安全的app。投資者熟知的陸金所、拍拍貸、紅嶺創投、宜人貸等均不在“白名單”中。