黑客攻击发现:多个银行类APP存漏洞

随着移动网络日渐发达,越来越多的市民习惯使用智能手机随时随地进行在线交易。除第三方支付平台外,银行类APP也在用户的手机中占领重要席位。

日前,在国内首届“XPwn未来安全探索盛会”上,10组顶级黑客现场放大招,通过对国内20家银行提供给消费者、基于安卓系统的20个手机银行APP进行攻击,发现17家银行的APP存在漏洞。用户的手机一旦被黑,在使用手机银行APP时,无论转账给“张三”还是“李四”,在输入正确账号与密码的情况下,钱都会转给“王五”。

截至2016年6月,中国网民规模达7.1亿,中国手机网民规模达6.56亿,这当中,使用手机网上银行APP的用户规模较往年大幅增长,且速度远高于网民增长规模。但在网络诈骗案件逐年递增的今日,满足了便捷性和功能性的需求后,银行类APP的安全性被用户广泛关注。

手机安全专家表示,假冒银行服务端,实施“中间人”攻击;后台记录键盘位置,窃取密码;恶意导出用户界面,网银账户信息“裸奔”;仿冒登录界面,钓走账号密码;利用安卓系统漏洞,渗透网银客户端;二次打包制造盗版,主流客户端难防御;短信劫持获取验证码等7类手机银行APP漏洞易被黑客利用。建议结合专业的具有支付安全保护能力的手机安全软件使用手机银行APP,保护移动支付安全。.

本文转自d1net(转载)

时间: 2024-09-06 12:24:59

黑客攻击发现:多个银行类APP存漏洞的相关文章

公众在网络上可能遭遇到的黑客攻击、网络诈骗两类案件

防范黑客攻击 网络发展壮大,各种违法行为在网络中浮现出来,其中,黑客攻击破坏活动趋利性特点日益明显,网络黑客通常以密码破解.网络监听.DDOS攻击等手段,非法侵入他人电脑系统,盗窃系统保密信息.破坏目标系统.扰乱系统运行. 案例1:2011年7月中旬,北京某网络游戏公司发现其网站服务器被非法入侵,游戏中大量"元宝"被窃取,给公司造成67万余元的损失.经警方调查,发现作案人入侵其公司服务器并篡改数据后,使用虚假身份在网站上非法出售从游戏中窃取的"元宝",北京市公安局网

8名黑客攻击花旗等银行欲窃取上千万美元

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪财经讯 北京时间6月13日凌晨消息,新泽西州联邦检察官周三对8人发起刑事指控,称其曾试图在一桩国际网络犯罪活动中从美国客户那里窃取至少1500万美元资金,这桩犯罪活动的目标是15家金融机构和政府机构. 联邦检察官保罗-费舍曼(Paul Fishman)表示,这8名黑客共谋越权存取了计算机网络,将客户资金转移到银行账户和预付借记卡上,并利用

乌云曝百度多款App存漏洞 可远程控制安卓机

10月28日消息,乌云漏洞平台曝百度旗下多款App存在WormHole漏洞,安卓手机只要连接了网络,无论root与否都有被安装应用和远程控制的风险.目前,百度已经确认了该漏洞,并在回复中称"此漏洞已知晓且mo + sdk已修复". 乌云曝百度多款App存在WormHole漏洞 安卓手机可被远程控制   据了解,WormHole漏洞影响许多安卓平台用户量过亿的APP,目前已知受影响的App包括:百度地图.百度浏览器.百度贴吧.百度翻译.百度视频.百度手机助手.百度云.百度音乐.百度新闻.

警惕一大波银行类木马正在靠近,新型BankBot木马解析

警惕一大波银行类木马正在靠近,新型BankBot木马解析       背景 来自安全公司Dr.Web的研究人员说,最近一个未命名的Android银行木马源代码在地下黑客论坛遭到了泄露.就在近期,阿里聚安全检测到大量新型BankBot家族木马,木马伪装成Good Weather.Flash Plаyеr.Play Мapкeт.follon.weather等应用,可劫持全球至少50家大型银行手机用户. 特点:新型BankBot木马配置灵活,执行开关受服务端控制:根据C&C端下发的指令进行远程控制:

通用汽车邀请黑客攻击自己的系统

随着汽车与科技的结合日益紧密,与之相关的安全问题也开始受到外界的格外关注.为了赶在黑客之前发现汽车系统中存在的安全漏洞,通用汽车日前推出了一个新的披露项目.在这个项目当中,他们将与安全漏洞赏金平台HackerOne进行合作,并通过白帽黑客来获知潜在的安全问题. 通用汽车的首席网络安全官Jeff Massimilla向媒体讲到,公司非常重视安全研究者.更为重要的是,这个项目的上线确保了这些安全研究者可以在不用担心被起诉的前提下破解通用的汽车. 根据通用汽车的介绍,任何心怀好意的人都可以尝试破解他们

教育类APP暗隐巨大金矿 开发者苦寻“黄金屋”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 7月18日消息,教育类移动互联网APP应用,严格意义上讲并非全部是实体教育在移动互联网上的延伸.由于移动互联网应用的娱乐性及互动性较强,在同教育过程进行结合时,会被衍生出更多业务和功能上的可能. 儿童教育软件研究机构工程师爸爸网创始人.总经理李文华在接受IT商业新闻网采访时表示,教育app显著改善了儿童传统教育媒介的表现能力,儿童非常感兴趣,家长愿意投入,这三个方面都预示着教育app未来良好的发展空间. 背单词App软件拓词CEO薛淡也向IT商业新

SWIFT到底是怎么回事?针对银行的黑客攻击技术(报告)

近期,孟加拉国.厄瓜多尔.越南.菲律宾等多个国家的银行陆续曝出曾经遭遇黑客攻击并试图窃取金钱事件,这些事件中黑客都瞄准了SWIFT银行间转账系统,对相关银行实施攻击和窃取.360追日团队深入分析了截获的黑客攻击越南先锋银行所使用的恶意代码样本,并由此对此次事件中的黑客攻击技术进行了初步探索. 一.概述 随着孟加拉国央行被黑客攻击导致8100万美元被窃取的事件逐渐升温,针对银行SWIFT系统的其他网络攻击事件逐一被公开,具体如下表所示: 表 1 针对银行攻击事件汇总 通过对相关恶意代码和攻击手法的

网络黑客将攻击目光投向了银行本身

闯入银行的网络是非常困难的,但是,一旦网络罪犯成功进入了这些网络,就能获得极高的收益. 针对金融行业的木马攻击正在增多,并且这些攻击还会持续困扰该行业一段时间,因为网络罪犯已经不再把银行客户作为主要的攻击目标,而是将目光投向了银行本身--攻击银行利润更高,也可以获得更为丰厚的现金报酬. 网络安全公司赛门铁克在一份新的报告中发出了警告,该公司说,基于对2015年金融威胁形势进行的"综合研究",他们的研究者发现,虽然检测到的木马数量已经下降了73%,但是现存的这些木马功能更强大. 检测到的

亚信安全预警:移动银行木马活跃度升级 恐成黑客攻击跳板

近日,亚信安全网络安全监测实验室在监测统计分析中发现,移动恶意软件呈现爆发趋势,银行木马威胁尤为严重,这与当下贪婪的不法分子追逐金钱实质利益息息相关.其中一种被命名为"Svpeng"的移动银行木马不仅会窃取受害者的账号密码,还会控制设备窃取短信.通讯录,甚至会锁定设备勒索赎金.亚信安全技术总经理蔡昇钦认为,"当前BYOD大行其道,恶意软件爆发的移动设备恐将成为黑客进入企业网络环境的跳板,企业应当提高警惕". 移动设备恶意威胁爆发升级 亚信安全2016年移动威胁报告显