隨著移動網絡日漸發達,越來越多的市民習慣使用智能手機隨時隨地進行在線交易。除第三方支付平臺外,銀行類APP也在用戶的手機中占領重要席位。
日前,在國內首屆“XPwn未來安全探索盛會”上,10組頂級黑客現場放大招,通過對國內20家銀行提供給消費者、基于安卓系統的20個手機銀行APP進行攻擊,發現17家銀行的APP存在漏洞。用戶的手機一旦被黑,在使用手機銀行APP時,無論轉賬給“張三”還是“李四”,在輸入正確賬號與密碼的情況下,錢都會轉給“王五”。
截至2016年6月,中國網民規模達7.1億,中國手機網民規模達6.56億,這當中,使用手機網上銀行APP的用戶規模較往年大幅增長,且速度遠高于網民增長規模。但在網絡詐騙案件逐年遞增的今日,滿足了便捷性和功能性的需求后,銀行類APP的安全性被用戶廣泛關注。
手機安全專家表示,假冒銀行服務端,實施“中間人”攻擊;后臺記錄鍵盤位置,竊取密碼;惡意導出用戶界面,網銀賬戶信息“裸奔”;仿冒登錄界面,釣走賬號密碼;利用安卓系統漏洞,滲透網銀客戶端;二次打包制造盜版,主流客戶端難防御;短信劫持獲取驗證碼等7類手機銀行APP漏洞易被黑客利用。建議結合專業的具有支付安全保護能力的手機安全軟件使用手機銀行APP,保護移動支付安全。