佛山日报信息网依托最权威、最丰富、最及时、多媒体的本地新闻资讯为基础,以凝聚强、互动快、情趣高、影响大的互动传播平台为手段,以政务服务、商务服务、便民服务、增值服务为特色,充分满足网络时代广大群众对信息传播服务的新需求。

主页 > 新闻 > 手机交易应用程序未能通过关键安全测试 存在重大隐患

手机交易应用程序未能通过关键安全测试 存在重大隐患

来源:网络转载更新时间:2020-10-05 03:15:38阅读:

本篇文章685字,读完约2分钟

Fx168金融新闻社(香港)周二(9月26日)报道称,全球领先的网络安全顾问ioactive今天发布了一份安全报告,涵盖了21种最受欢迎的移动交易应用,并提醒他们所有这些应用都存在重大安全漏洞。

手机交易应用程序未能通过关键安全测试 存在重大隐患

根据其报告,该应用程序的安全功能比2013年和2015年测试的个人银行应用程序更差。

值得一提的是,交易应用程序从数百万用户那里赚取了数十亿美元的交易,并且容易受到欺诈和损失。ioactive的高级安全顾问alejandro hernandez进行的测试在今天发布的博文中提到了安全漏洞的细节。

手机交易应用程序未能通过关键安全测试 存在重大隐患

大约19%的应用程序以明文形式公开密码,这意味着攻击者如果获得对设备的物理访问权限,就可以访问他们的信息。

大约62%的应用程序将敏感数据发送到日志文件,67%的应用程序存储未加密的数据。

两个应用程序使用加密的https通道接收和发送数据,13个应用程序无法通过验证其ssl证书来检查远程端点的真实性,这使得它们容易受到通过公共wi-fi热点的黑客攻击。

手机交易应用程序未能通过关键安全测试 存在重大隐患

指纹读取不包括在5个应用程序的安全措施中。

该报告没有被被测试的公司接受。接受测试的13名经纪人中,只有2人对ioactive的报告做出了回应。

赫尔南德斯说:

“网络安全不是金融技术领域的人们最关心的问题,也不是应用程序用户最关心的问题。大多数人不知道哪些敏感信息需要适当保护。安全研究人员也忽略了交易应用程序的安全问题。”

手机交易应用程序未能通过关键安全测试 存在重大隐患

“除了安全软件开发的一般it最佳实践之外,监管机构还应制定特定于交易的指导原则,经纪人和金融技术公司应负责创建交易软件。经纪应定期进行内部审核,以不断改善交易平台的保安态度。”

手机交易应用程序未能通过关键安全测试 存在重大隐患

校对:兴庆

标题:手机交易应用程序未能通过关键安全测试 存在重大隐患

地址:http://www.f3wl.com/fsxw/17104.html

免责声明:佛山日报致力于打造最全面最及时的佛山新闻网,部分内容来自于网络,不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,佛山日报的作者将予以删除。

佛山日报网介绍

佛山日报信息网按照省新闻出版局“城市综合信息门户网站”试点工作的相关要求,力争在成为佛山市“最强大的新闻资讯、城市综合信息、消费者(读者)及工商企业信息采集、加工、发布的数据库网络平台,最具品牌影响力和竞争力的网络广告、电子商务及其他增值服务供应平台。”从而获取网络内容产品、广告及增值服务的经营收入,逐步实现自我发展的良性循环,成为佛山未来新的经济增长点,并为佛山新闻数字城市建设和信息化产业的发展贡献一份力量。