《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 調查:八成金融APP存在數據泄露嚴重漏洞

調查:八成金融APP存在數據泄露嚴重漏洞

2021-06-11
來源:互聯網安全內參
關鍵詞: 金融APP 數據泄露

  Intertrust近日發布的一份報告顯示,77%的金融應用程序至少存在一個可能導致數據泄露的嚴重漏洞,81%的金融應用程序會泄漏數據。

  這份報告發布之際,金融移動應用程序的使用迅速擴增,金融應用程序的用戶會話數量在2020年上半年增長了49%。同期,根據VMware的數據,針對金融機構的網絡攻擊增長了118%。

  該報告分析了iOS和Android平臺平均分布的150多個移動金融應用程序,并提供了對四大金融領域的總體分析:支付、銀行、投資/交易和貸款。調查的應用程序來自美國、英國、歐盟、東南亞和印度。分析人員根據OWASP(開放Web應用程序安全項目)移動應用程序安全指南,使用一系列靜態應用程序安全測試(SAST)和動態應用程序安全測試(DAST)技術對它們進行了分析。

  該研究的總體結果表明,雖然新冠疫情加速了全球金融渠道數字化和移動非接觸式支付等創新技術的轉變,但移動金融應用程序的安全性并沒有跟上。

  加密問題是最普遍和最嚴重的威脅之一,88%的分析應用程序未能通過一項或多項加密測試。這意味著這些金融應用程序中使用的加密很容易被網絡犯罪分子破解,可能會暴露機密支付信息和客戶數據,并使應用程序代碼面臨被分析和篡改的風險。

  其他主要發現:

  接受測試的每個應用程序中都發現了一個或多個安全漏洞;

  84%的Android應用和70%的iOS應用至少存在一個嚴重或高危漏洞;

  81%的金融應用程序泄露數據;

  49%的支付應用程序容易受到加密密鑰提取的影響;

  銀行應用程序包含的漏洞比任何其他類型的金融應用程序都多;

  使用代碼混淆、篡改檢測和白盒加密等應用程序保護技術可以緩解近四分之三的高嚴重性威脅。

  


微信圖片_20210517164139.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 韩国激情3小时三级在线观看| 两人夜晚打扑克剧烈运动| 狠狠色婷婷久久一区二区三区| 国产剧情AV麻豆香蕉精品| aaaa级少妇高潮大片在线观看| 日产欧产va高清| 亚洲成年人网址| 精品国产麻豆免费人成网站| 国产成人午夜片在线观看| 99re在线精品视频免费| 成人免费淫片在线费观看| 久草资源在线观看| 欧美色视频日本| 再深点灬舒服灬太大了快点h视频| 好吊色永久免费视频大全| 大香煮伊在2020一二三久应用| 亚洲精品无码专区在线| ww4545四虎永久免费地址| 日本特黄特色免费大片| 亚洲午夜精品久久久久久浪潮| 王爷晚上含奶h嗯额嗯| 四虎影院在线播放视频| 99久热任我爽精品视频| 国产精品视频网| hdmaturetube熟女xx视频韩国| 故意短裙公车被强好爽在线播放| 亚洲av无码一区二区乱孑伦as| 永世沉沦v文bysnow全文阅读| 午夜激情小视频| 青青青青久久久久国产的| 国产精品v欧美精品v日韩精品| 99ri国产在线| 好妻子韩国片在线| 中文字幕一区二区三区日韩精品 | 免费观看性欧美一级| 被公侵犯肉体中文字幕电影| 国产日韩欧美一区二区三区视频| 222www在线观看免费| 在线看无码的免费网站| yellow高清在线观看完整视频在线 | 亚洲欧美视频二区|