我要投稿

本月热词:

广告赞助商

◎ IP 域名- 文章列表 INTRODUCE

利嘉股份_公司公告_新浪财经

2015-04-07 17:18 作者:侠客 来源:未知 浏览: 我要评论 (条) 字号:

摘要:2014年是中国国际互联网成立至今的第20周年。移动通信技术的快速发展导致移动设备的数量呈指数级增长,2014年手机网民大概有5亿人。手机病毒的指数级增长无疑是移动安全的爆发点,具体表现在移动支付安全

2014年是中国国际互联网成立至今的第20周年。移动通信技术的快速发展导致移动设备的数量呈指数级增长,2014年手机网民大概有5亿人。手机病毒的指数级增长无疑是移动安全的爆发点,具体表现在移动支付安全是移动互联网新的挑战。新的移动应用和新功能,如网上银行、和手机收费等,为用户带来了私人隐私泄露等安全风险。

。不幸的是,由于缺少规范的安全监管标准和流程,许多银行不能对其应用软件充分执行必要的安全性测试,结果导致许多银行移动应用可能会在不知不觉的情况下将重要的数据信息暴露给黑客,将使用应用的银行客户置于风险之中。

为了更好地对国内银行的移动应用的安全现状做全方面的调研和评估,移动互联网安全公司VisualThreat在2014年上半年度收集了国内近80家银行开发的移动银行应用,通过为每一款手机应用生成详细的风险分析报告和计算对应的安全认证分数(MobileThreatCert),对全部应用进行了安全性的量化评估,最终基于结果得出了银行应用的安全排名。报告的安全评估内容主要分为用户隐私泄漏和安全隐患两个方面。这份报告是就我们所知的到目前为止针对银行安卓应用覆盖面最广的研究报告之一。

从个人用户而言,隐私信息泄露是用户最关心的。在收集的近80家国内银行的手机银行应用中,VisualThreat发现超过65%的应用存在中度到高度隐私泄漏问题。这个数字与我们之前的调研结果吻合:大部分安卓应用商店只有有限的或甚至没有安全验证,导致应用商店里的大量流行的安卓应用都存在有潜在威胁的风险。

研究人员定义了5个危险行为类型:数据泄漏、文件操作、监视和网络活动。在此基础上,为每一个移动应用生成一份详细的应用隐私泄露风险分析报告,并计算出对应MobileThreatCert值,用1到100之间的数字去指示应用程序的安全指数。

安全隐患包括3个方面:数据存储安全、功能安全和代码安全。之所以选择这三点,因为它们是移动应用安全隐患检测最基本的方面。这几点的安全验证代表了移动应用软件安全开发的水平。这些方面做不好,其他更高级的保护措施也无从谈起。我们后续的报告里将包括更多的安全隐患评测点。

根据应用中数据泄露行为点的多少和严重性程度以及安全认证分数,我们评出了2014年上半年度隐私泄露最少和最严重的银行应用,标注为“最靠前和垫底的银行排名”。这个排名信息可以帮助用户在选择和使用银行移动应用时作为参考

对用户的隐私泄露最少的银行,暨AppSecurity Certificate金牌认证得主有两家,分别是香港的恒生银行和澳门的永亨银行。第二梯队的银牌得主是哈尔滨银行。铜牌获得者是齐鲁银行。令人遗憾的是这些银行里面没有一家是全国性的银行。

(责任编辑:admin) 利嘉股份_公司公告_新浪财经
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
特别说明

◎ 广告赞助

◎最新评论
      谈谈您对该文章的看
      表  情:
      评论内容:
      * 请注意用语文明且合法,谢谢合作 审核后才会显示! Ctrl+回车 可以直接发表

      ◎ 阅读说明READ EXPLANATION

      ☉推荐使用第三方专业下载工具下载本站软件,使用 WinRAR v3.10 以上版本解压本站软件。
      ☉如果这个软件总是不能下载的请点击报告错误,谢谢合作!!
      ☉下载本站资源,如果服务器暂不能下载请过一段时间重试!
      ☉如果遇到什么问题,请到本站论坛去咨寻,我们将在那里提供更多 、更好的资源!
      ☉本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。