<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      政企安全 正文
      發私信給李勤
      發送

      0

      信通院評測了13萬個金融類App,70%存高危漏洞

      本文作者: 李勤 2019-11-02 10:16
      導語:2019金融行業移動App安全觀測報告

      語音播放文章內容

      由深聲科技提供技術支持

      現在,無論是借錢、投資還是交易支付,大家用金融類 App 的頻率大大增加,這些和“錢”有關的 App 到底安全性幾何?雷鋒網注意到,最近,中國信通院發布了一份《2019金融行業移動App安全觀測報告》。

      截止 2019 年 9 月 11 日,中國信通院的報告團隊從 232 個安卓應用市場中收錄了 133327 款金融行業 App。

      從觀測對象的地域分布來看,有 130022 款可以明確歸屬省份,全國 34 個省級行政區均有金融行業 App 生成,平均每個省份生成金融行業 App3824 款。 金融行業 App 地域分布不均,廣東、湖北和北京分別以 29.60%、21.30%和 12.96%的高占比排名金融行業 App 生成數量前三,而西藏、青海 等 6 省份總占比僅有 0.18%。 

      從金融行業 App 細分領域來看,借貸類 App 包攬前三名中的兩個席位。其中,面向個人用戶的消費金融類 App 數量最多,占觀測總數的 36.74%;面 向企業的 P2P 金融類 App 排名第三,占觀測總數的 11.38%;彩票類App 排名第二,占觀測總數的 27.19%。

      不同細分領域 App 占比如圖所示:

      信通院評測了13萬個金融類App,70%存高危漏洞

      重頭戲來了,和雷鋒網一起看看,這些金融 App 的風險集中表現在哪里。

      1.以數據泄露為代表的高危漏洞風險

      在本次觀測中,發現有 70.22%的金融行業 App 存在高危漏洞,攻擊者可利用這些漏洞竊取用戶數據、進行 App 仿冒、植入惡意程序、攻擊服務等,對 App 安全具有嚴重威脅。其中 Top3 的高危漏洞均存在導致 App 數據泄露的風險。

      2.以流氓行為代表的惡意程序感染風險

      本次觀測發現,共有 8217 款金融行業 App 被檢測出惡意程序,感染率為 6.16%,主要涉及的惡意行為包括流氓行為、信息竊取、惡意傳播、資費消耗、遠程控制等多種惡意行為,給 App 用戶的個人隱私及財產安全帶來危害。其中受到流氓行為惡意程序感染的 App 占 比最多,約為 82.02%。 

      3.使用第三方 SDK 引入安全風險

      本次觀測發現,共有 20.48%的金融行業 App 被嵌入了第三方SDK,嵌入的 SDK 數量共計高達 104005 個。在嵌入 SDK 的金融行業App 中,有 45%的 App 嵌入了 5 個及以上的 SDK。由于第三方 SDK 存在隱蔽收集用戶信息、自身安全漏洞易被不法分子利用等安全風險, 使得金融行業 App 也面臨一定的安全隱患。 

      4.違規索權帶來的隱私泄露風險

      本次觀測中選取了具有典型代表性的 12 款下載量過億的金融行業 App 進行抽樣分析經研究發現,多款 App 存在不同程度的超范 圍索取用戶權限的情況,在隱私政策方面也存在多種違法違規行為,給用戶個人隱私信息安全帶來隱患。App 用戶的個人隱私信息一旦泄露,將帶來嚴重的后果,如騷擾電話、信息詐騙、惡意推銷、網絡情感詐騙等,會嚴重損害 App 用戶的利益。

      5.安全加固不足暴露安全風險

      本次觀測發現,僅有 17.08%的金融行業 App 進行了安全加固,超過 80%的金融行業 App 在應用市場“裸奔”,未進行任何的安全 加固。然而,基于 Java 語言編寫的安卓應用程序如不進行加固,則其打包的 APK 文件很容易被反編譯工具進行逆向分析,進而暴露風險。 

      雷鋒網注:詳情可點擊完整報告

      雷峰網版權文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章

      編輯、作者

      跟蹤互聯網安全、黑客、極客。微信:qinqin0511。
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 天堂人妻熟妇一区二区不卡| 欧美人体做爰大胆视频| 日本黄网站三级三级三级| 中文无码一区二区不卡av| 国产av不卡一区二区| av天堂免费在线播放| 欧洲亚洲AV| 免费萌白酱国产一区二区三区| 免费看国产曰批40分钟| 97精品超碰一区二区三区| 久久久久亚洲AV成人无码电影| 亚洲中文无码永久免费| 久久久久久久人妻无码中文字幕爆| 国产A片网| 国产成人精品一区二区秒拍1o | a视频在线免费观看| 一本大道无码人妻| 天堂8中文在线最新版在线| 开心久久婷婷综合中文字幕| 国产无遮挡又黄又爽不要vip软件| 亚洲日逼| 漾濞| 蜜桃av在线一区二区| 国精产品一二三区精华液| 人妻综合第一| 亚洲乱码日产精品bd在线看| AV一区二区三区| 欧产日产国产精品精品| 肉大榛一出一进免费观看| 五月天婷婷一本到伊人| yin荡护士揉捏乱p办公室视频| 欧美亚洲中文| 国内女人喷潮完整视频| 国产av普通话对白国语| 国产超碰在线| 海伦市| 国产精品无码成人午夜电影| 色欲综合天天天综合网站亚洲图片| 色欲精品国产一区二区三区av| 香蕉eeww99国产在线观看| 欧美啪啪视频|