Check Point专家点评移动支付 高回报及低技术门槛为安全软肋

众所周知手机已经深入中国百姓日常生活的方方面面,随着手机上网日益普及,网上支付及理财更成为最热门的手机应用之一,互联网安全领先厂商Check Point公司的专家指出,消费者在享受网上支付及网上银行的便利的同时,也要提防其安全风险。

Check Point SandBlast Mobile移动安全研究员贺飞翔表示,当下的银行木马攻击具有高回报、低技术门槛的特点。在过去的三个季度里,Check Point的威胁情报发现,全球范围内手机银行木马正在逐步染指移动支付。

他指出,银行木马现在不再仅限于攻击传统的银行手机客户端。这类木马开始攻击任何具有支付功能的手机软件。例如网络购物、打车、酒店机票预订等软件。由于中国市场每天都在产生海量移动支付交易,即使攻击成功率较低,攻击者依然可以获得可观收入。因此该领域对网络罪犯越发具有吸引力。

他表示:“值得注意的是,近年来黑色产业链呈现出职能细分的趋势。银行木马使用及传播者往往可以方便的从专业恶意软件开发人员手中买入病毒。无需掌握复杂的技术知识,仅需简单的加工,使用者就可以开始传播、实施侵害。一方面,我们看到移动支付厂商(诸如支付宝、微信支付)在不断加强支付端口自身的安全;另一方面,我们认为使用移动支付端口的第三方软件以及用户本身是反银行木马努力中不可忽视的两个较薄弱环节。”

贺飞翔也指出,移动端的隐私问题也需要关注,广告商及软件开发商往往超范围提取用户关键个人信息。个人信息采集几乎存在于所有日常手机应用中,而目前大多数亚洲国家没有对广告商收集个人信息的行为在法律层面提出详细可操作的规定和指引。在某些情况下,广告商移动组件同时收集手机辨识码IMEI、SIM卡序列号、手机号、手机当前位置等敏感信息并不加处理直接上传至服务器。这些数据加以适当社工手段分分钟可以把用户手机变为间谍追踪设备。

他表示:“这种粗犷的收集手段给了黑客更多可以非法获取敏感数据的渠道。例如利用广告组件自身漏洞来截取信息、利用服务器漏洞进入后台数据库、或者和广告商达成某种协议直接获取数据。中国方面,政府近期开始实施网络论坛发帖回帖实名制。不可否认,这一举措保证了网络空间和谐的氛围,有效遏制了不文明行为。但是这一规定使得以往一些较低价值目标(比如知乎、微博等移动端)对于黑客来说变得更有攻击价值。因为实名认证的需求,此类手机应用及后台服务器需要传输甚至存储个人证件信息。”

根据中国互联网信息中心发表的最新一期《中国互联网络发展状况统计报告》,截至2017年6月,中国手机网民规模达7.24亿,其中网上支付的比例提升至68%,而手机支付用户规模增长迅速,达到5.02亿(69.4%)。

原文发布时间为:2017年10月10日

时间: 2024-08-02 10:37:59

Check Point专家点评移动支付 高回报及低技术门槛为安全软肋的相关文章

专家建言网络支付安全 期盼建立风险承担机制

网络支付为人们带来巨大的便利,但它的安全性也一直饱受关注,病毒木马.钓鱼网站的肆虐使得很 多人对于网络支付心存顾虑.在日前召开的"互联网新金融网络支付安全学术研讨会"上,多位专家针对网络支付安全问题献计献策. 网络支付风险涉及金融稳定 网上支付用户的快速增长令人瞠目,截至去年12月,我国使用网上支付的用户规模达到2.21亿,使用率提升至39.1%.与2011年相比,用户增长5389万,增长率为32.3%.随着网上支付从新潮事物到进入亿万普通用户的生活,网上支付的风险管理也成为一个影响亿

WhatsApp值160亿美元,腾讯推大众点评微信支付!

腾讯前脚刚入股大众点评,FB后脚就将斥资160亿美元收购WhatsApp(40亿美元现金和120亿美元股票). 为什么WhatsApp值160亿美元?这是什么东东呢?WhatsApp这款服务可以帮助用户绕过短信,直接通过应用向其他用户发送信息,而且兼容iOS.黑莓.Android和Windows Phone等多个平台.WhatsApp目前拥有4.5亿月活跃用户,70%(3.1亿)每天使用这款服务.FB还指出,通过该服务发布的信息数量"正在接近全球手机短信发送总量195亿条(据市场研究公司Info

java-JAVA第三方支付应该学习的技术

问题描述 JAVA第三方支付应该学习的技术 应聘了一个第三方支付的公司 以前没做过类似项目 求大神们指点下 到公司后 应该学习哪方面的技术 解决方案 公司会给你培训的.公司比你更怕发了工资你不干事.你放心. 解决方案二: 你去了"第三方支付的公司"未必就是开发"第三方支付",就算开发这个,也有千千万万的可能性. 解决方案三: 还是学习三大框架吧,这方面不是很清楚

奇点大学三位专家在北京太庙开讲 关注前沿技术

DoNews 11月24日消息 11月24日,百度旗下科技活动品牌The BIG Talk邀请奇点大学首次来华开讲,三位全球顶级专家将给中国听众带来最前沿技术理念. 此次课程由奇点大学人工智能http://www.aliyun.com/zixun/aggregation/7013.html">项目负责人.美国国防部及NASA顾问Neil Jacobstein主讲的<人工智能重塑生活>,由奇点大学网络与计算项目负责人.谷歌无人驾驶项目顾问Brad Templeton主讲的<

360结盟即刻搜索:专家称直击百度软肋

中介交易 SEO诊断 淘宝客 云主机 技术大厅 本报讯 (记者 李斌) 自360加入互联网搜索行业的战局后,该行业的纵横捭阖逐渐拉开.昨天,360官方宣布360搜索将与人民日报社旗下即刻搜索展开战略合作,合作内容包括全面接入国家食品药品监督管理局的药品查询数据,联合运营网络曝光台以及食品安全栏目.据悉,该合作的相关功能正在内测中,将于近期上线. 可查询药品认证信息 据了解,即刻搜索从去年9月份开始独家和国家食品药品监督局展开合作,目前"药品类网页搜索"已经收录了国家药监局2008年以来

微博新版发布:上线游戏+点评+微博支付

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 6月10日下午消息,新浪微博今日宣布上线新版客户端,推出手游和生活点评服务;同时全面开放微博支付,提供个人交易和收款服务.这是微博上市后首次迎来客户端改版升级. 据新浪微博副总经理郑伟介绍,新版微博的三个亮点为社交游戏及平台.解构化点评信息和助力价值变现的支付体系. 手游方面,目前微博已经上线游戏中心和社交游戏平台,未来每月将上线1-2款手游产品,预计年内将达到10款左右.首款手游产品为运动休闲类的<微博踢球>,为配合世界杯而推出.用

专家点评简历三大误区

写简历,往往是每个人进入职场的第一课.然而据职业咨询机构分析发现,即使有着数年从业经验的人,能在此门功课中交出优秀成绩单的也寥寥无几.想要应聘成功,面试是少不了的.而面试的机会90%都来自那份小小的简历.简历写的好,能为你创造机会:相反,如果不得要领,装帧得再精美恐怕也会让你求职无门.  案例  阿灿是今年7月毕业的本科生,毕业就等于失业在他身上得到了充分体现.从毕业前几个月开始,他就是招聘会与各大招聘网站的常客了.投出的简历足有两三百份,得到的回复却只有寥寥数个,还都是一些他不喜欢的岗位.在十

专家点评:谷歌人工智能AlphaGo完胜欧洲围棋冠军,如果对战一组冠军结果如何?

今天被谷歌AlphaGo刷屏了.各媒体内容角度不同,笔者所在人工智能高级微信群中专家纷纷评论: 谷歌基于深度学习的围棋程序赢了欧洲冠军,值得庆祝.但不必过分解读,必经计算机的强项在于计算能力和记忆能力. 关键是以前一直神话围棋的不可战胜,现在战胜了欧洲冠军,后续看3月9段之战. 如果让程序与一组冠军下,会是什么结果?(蒙特卡洛树的方法容易扩展,不过计算量大增) 如果围棋突然变成29*29,机器会reboot? Chess Program,需要大量学习对局棋谱.所以有专家做扫描棋谱识别OCR出了名

《团长》研讨会专家点评:“康吴团队”在探险

专家们畅所欲言 6月4日,由中国传媒大学举办的"战火后的冷思考--从<团长>热播看国内电视剧产业现状与发展"研讨会在北京举行.到场嘉宾除了<团长>导演康洪雷和总制片人吴毅,还包括著名作家著名文艺评论家李准.中国电视艺术家协会秘书长王锋.中国国际电视总公司制片人俞胜利.清华大学中文系教授尹鸿,中国传媒大学影视艺术学院院长仲呈祥和传媒大学影视艺术学院一些权威教授,以及几位资深媒体评论人. 创作上继续打造品牌效应 著名评论家李准在会上主张电视剧创作者给予<团长&