人妻少妇乱子伦精品_日韩人妻潮喷视频网站_日本最新最全无码不卡免费_日韩AV无码中文

當(dāng)前位置: 首頁 > 科技新聞 >

信通院評測了13萬個(gè)金融類App,70%存高危漏洞

時(shí)間:2019-11-12 19:02來源:網(wǎng)絡(luò)整理 瀏覽:
信通院評測了13萬個(gè)金融類App,70%存高危漏洞

語音播放文章內(nèi)容

由深聲科技提供技術(shù)支持

您的瀏覽器不支持 audio 元素。

現(xiàn)在,無論是借錢、投資還是交易支付,大家用金融類 App 的頻率大大增加,這些和“錢”有關(guān)的 App 到底安全性幾何?雷鋒網(wǎng)(公眾號(hào):雷鋒網(wǎng))注意到,最近,中國信通院發(fā)布了一份《2019金融行業(yè)移動(dòng)App安全觀測報(bào)告》。

截止 2019 年 9 月 11 日,中國信通院的報(bào)告團(tuán)隊(duì)從 232 個(gè)安卓應(yīng)用市場中收錄了 133327 款金融行業(yè) App。

從觀測對象的地域分布來看,有 130022 款可以明確歸屬省份,全國 34 個(gè)省級行政區(qū)均有金融行業(yè) App 生成,平均每個(gè)省份生成金融行業(yè) App3824 款。 金融行業(yè) App 地域分布不均,廣東、湖北和北京分別以 29.60%、21.30%和 12.96%的高占比排名金融行業(yè) App 生成數(shù)量前三,而西藏、青海 等 6 省份總占比僅有 0.18%。

從金融行業(yè) App 細(xì)分領(lǐng)域來看,借貸類 App 包攬前三名中的兩個(gè)席位。其中,面向個(gè)人用戶的消費(fèi)金融類 App 數(shù)量最多,占觀測總數(shù)的 36.74%;面 向企業(yè)的 P2P 金融類 App 排名第三,占觀測總數(shù)的 11.38%;彩票類App 排名第二,占觀測總數(shù)的 27.19%。

不同細(xì)分領(lǐng)域 App 占比如圖所示:

信通院評測了13萬個(gè)金融類App,70%存高危漏洞

重頭戲來了,和雷鋒網(wǎng)一起看看,這些金融 App 的風(fēng)險(xiǎn)集中表現(xiàn)在哪里。

1.以數(shù)據(jù)泄露為代表的高危漏洞風(fēng)險(xiǎn)

在本次觀測中,發(fā)現(xiàn)有 70.22%的金融行業(yè) App 存在高危漏洞,攻擊者可利用這些漏洞竊取用戶數(shù)據(jù)、進(jìn)行 App 仿冒、植入惡意程序、攻擊服務(wù)等,對 App 安全具有嚴(yán)重威脅。其中 Top3 的高危漏洞均存在導(dǎo)致 App 數(shù)據(jù)泄露的風(fēng)險(xiǎn)。

2.以流氓行為代表的惡意程序感染風(fēng)險(xiǎn)

本次觀測發(fā)現(xiàn),共有 8217 款金融行業(yè) App 被檢測出惡意程序,感染率為 6.16%,主要涉及的惡意行為包括流氓行為、信息竊取、惡意傳播、資費(fèi)消耗、遠(yuǎn)程控制等多種惡意行為,給 App 用戶的個(gè)人隱私及財(cái)產(chǎn)安全帶來危害。其中受到流氓行為惡意程序感染的 App 占 比最多,約為 82.02%。

3.使用第三方 SDK 引入安全風(fēng)險(xiǎn)

本次觀測發(fā)現(xiàn),共有 20.48%的金融行業(yè) App 被嵌入了第三方SDK,嵌入的 SDK 數(shù)量共計(jì)高達(dá) 104005 個(gè)。在嵌入 SDK 的金融行業(yè)App 中,有 45%的 App 嵌入了 5 個(gè)及以上的 SDK。由于第三方 SDK 存在隱蔽收集用戶信息、自身安全漏洞易被不法分子利用等安全風(fēng)險(xiǎn), 使得金融行業(yè) App 也面臨一定的安全隱患。

4.違規(guī)索權(quán)帶來的隱私泄露風(fēng)險(xiǎn)

本次觀測中選取了具有典型代表性的 12 款下載量過億的金融行業(yè) App 進(jìn)行抽樣分析經(jīng)研究發(fā)現(xiàn),多款 App 存在不同程度的超范 圍索取用戶權(quán)限的情況,在隱私政策方面也存在多種違法違規(guī)行為,給用戶個(gè)人隱私信息安全帶來隱患。App 用戶的個(gè)人隱私信息一旦泄露,將帶來嚴(yán)重的后果,如騷擾電話、信息詐騙、惡意推銷、網(wǎng)絡(luò)情感詐騙等,會(huì)嚴(yán)重?fù)p害 App 用戶的利益。

5.安全加固不足暴露安全風(fēng)險(xiǎn)

本次觀測發(fā)現(xiàn),僅有 17.08%的金融行業(yè) App 進(jìn)行了安全加固,超過 80%的金融行業(yè) App 在應(yīng)用市場“裸奔”,未進(jìn)行任何的安全 加固。然而,基于 Java 語言編寫的安卓應(yīng)用程序如不進(jìn)行加固,則其打包的 APK 文件很容易被反編譯工具進(jìn)行逆向分析,進(jìn)而暴露風(fēng)險(xiǎn)。

雷鋒網(wǎng)注:詳情可點(diǎn)擊完整報(bào)告。

信通院評測了13萬個(gè)金融類App,70%存高危漏洞
推薦內(nèi)容