移动互联网金融app 存在信息安全问题

最近发布的《移动互联网金融app信息安全现状白皮书》显示,目前国内移动互联网金融app存在大量信息安全问题。

这份《白皮书》采用公开、合法的信息,运用相应的科学研究方法,对当前国内互联网金融行业网贷相关的android移动应用做出信息安全分析评判。测试基于安全应用,检测过程耗时29天,对样本中的88个互联网金融类移动应用app进行深入测试,参与测试的大部分app均存在加密算法误用、加密协议实现不正确和不完整的情况,且在保护用户的交易信息、防止交易被篡改、防止用户身份被盗用方面表现不佳。有些互联网金融app甚至存在低级漏洞。

目前,国内大部分为客户提供移动金融服务的app都缺少规范的安全监管的标准和流程,许多app的客户信息有可能置于风险之中。此次检测了88家互联网公司的app,白皮书仅公布了10家相对安全的app。投资者熟知的陆金所、拍拍贷、红岭创投、宜人贷等均不在“白名单”中。

本文转自d1net(转载)

时间: 2024-07-31 00:26:05

移动互联网金融app 存在信息安全问题的相关文章

P2P平台客户资料打包价95万 互联网金融信息安全现状堪忧

作为互联网金融的主体,企业保护信息安全责无旁贷.互联网金融企业在信息安全保护上,远远不够.目前互联网金融企业,没有多少企业是达到银行信息安全及格线的. 互联网金融行业是个人信息泄露的重灾区 "打包价95万元, 上海第一阵容互联网金融公司数据,超百万份客户资料." 近日, 笔者微信上陌生人发来第一个微信. "知名的上海P2P平台, 数据都是9月初最新的""姓名,id,身份证,电话,成交所有数据等".笔者一再追问平台名称, 对方以敏感为由不愿确切回答

互联网金融借力大数据玩转风险控制

近两年,金融行业内竞争在网络平台上全面展开.大数据时代,这种竞争说到底就是"数据为王".为什么大数据在互联网金融领域扮演着如此重要的角色?业内人士认为,"互联网+金融"具有共享性,提供了"大数据"和更充分的信息,即通过更完善的价格信号,帮助协调不同经济部门非集中化决策. 信息占据核心地位 信息占金融市场核心地位.金融市场是进行资本配置和监管的一种制度安排,而资本配置及其监管从本质上来说是信息问题.因此,金融市场即进行信息的生产.传递.扩散和利用的

传美团网将涉足互联网金融 理财APP“金元宝”上线

1月23日消息,近日有网友爆料,王兴.郭万怀夫妇于去年成立新公司,将涉足互联网金融领域.记者在北京市工商管理局查询到,1月22日,王兴夫妇曾针对一家名为"北京唐宁万家http://www.aliyun.com/zixun/aggregation/6492.html">投资管理有限公司"做过信息变更.但公司名称中的"唐宁",与P2P领域的老大宜信CEO唐宁,是否存在某种关联,目前还不得而知. 根据此前信息显示,美团网在2013年实现了160亿元的交易额

互联网金融时代谁为消费者信息保密?

网上支付.网上投资.网上转账.网上借贷--当互联网渗透至消费者的"钱袋子",个人金融信息不可避免地存在可能被非法盗取.篡改的风险,那些层出不穷的信息"泄露门".金融"钓鱼"网站让消费者直呼"伤不起".又到"3·15",你在网上的个人信息安全吗?到底谁来捍卫消费者的金融隐私权? 互联网渗透"钱袋子" 多少金融信息在"裸奔"? "过去,只能在银行柜面办理的存.贷

理财APP领导者随手记教你做互联网金融

当规模接近6000亿的国内第一大公募基金余额宝,年化收益已跌入4%时,被奉为互联网金融兵法的屌丝金融,赢了规模,博了喝彩,却受困于盈利.管理余额宝的天弘基金已连续3年亏损. 余额宝尚且如此,其它互联网"宝宝"类产品的日子也不会太好过.有业内分析人士指出,"屌丝群体"投资宝宝类产品的资金沉淀期短,交易操作较频繁,对投资风险的容忍度非常低.这些都对宝宝类产品的产品结构可扩展性和盈利点形成了比较大的挑战. 中国人民银行原副行长吴晓灵近期也公开表示,余额宝和各类"

盛大的互联网金融战略-APP银行

互联网金融,在个人手机上,有两个http://www.aliyun.com/zixun/aggregation/9764.html">发展方向. 1.银行APP. 2.APP银行. 用户对目前所有的银行APP,都很不爽.用户不爽的结果就是,不用银行APP. 以腾讯[应用宝]在2013.09.17的安卓下载数据为例,银行APP的情况如下: 1.中国建设银行:42万人下载. 2.工行手机银行:20万人下载. 3.农行掌上银行:16万人下载. 4.交通银行:12万人下载. 5.邮储银行:8.5万

交通银行上海分行信息部总经理吴宇:大数据助力”互联网+金融”发展

上海,中国的经济.金融.贸易.航运中心,一直以变革.创新引领着中国企业的发展.在"互联网+"浪潮下,上海企业首当其冲,这座城市,一直用信息化手段推动着企业的高速发展.2016年10月28日,企业网D1net携手上海CIO联盟共同举办的CIO沙龙活动在上海盛大举行,来自各行业的CIO共聚一堂,共同探讨各行业在互联网+实践方面的信息化实践,涵盖大数据实践.互联网风控等领域. 以下为:交通银行上海分行信息部总经理吴宇在上海CIO沙龙的演讲,题目是:<大数据助力"互联网+金融&

蓝皮书:移动互联网“暴增” 信息安全问题凸现

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 移动互联网发展将进入暴增期,信息安全和意识形态安全问题凸现.社科文献出版社日前在京发布<新媒体蓝皮书:中国新媒体发展报告(2012)>这样表示. 蓝皮书认为,近几年,互联网移动化发展态势明显,其发展速度已经超过传统互联网.由于手机用户基数庞大,随着2G网络在全球的普及和3G乃至4G的快速推进,移动互联网发展将进入暴增期.2011年

安全有道之“一秒感知、两秒阻断,看云盾如何为互联网金融保驾护航”

互联网金融的安全现状   从互联网金融业务的架构来说,基本上会按照从客户端的接入到网络层,运营商的链路,到应用层,再到数据存储的层面.所有的业务都是按照这个流程走下来的,整个流程里会遇到很多问题,比如在云计算出口的位置会遇到DDoS攻击.CC攻击,还有Web应用攻击.   互联网金融的业务风险   从互联网金融的业务风险来说,首先要考虑移动APP的安全,然后对APP的漏洞.病毒木马.仿冒行为做检查.在云上也要考虑在线的业务,其中涉及到DDoS攻击.黑客入侵,还有业务欺诈.数据泄露等等.   DD