移动互联网金融app 存在信息安全问题

简介:

最近发布的《移动互联网金融app信息安全现状白皮书》显示,目前国内移动互联网金融app存在大量信息安全问题。

这份《白皮书》采用公开、合法的信息,运用相应的科学研究方法,对当前国内互联网金融行业网贷相关的android移动应用做出信息安全分析评判。测试基于安全应用,检测过程耗时29天,对样本中的88个互联网金融类移动应用app进行深入测试,参与测试的大部分app均存在加密算法误用、加密协议实现不正确和不完整的情况,且在保护用户的交易信息、防止交易被篡改、防止用户身份被盗用方面表现不佳。有些互联网金融app甚至存在低级漏洞。

目前,国内大部分为客户提供移动金融服务的app都缺少规范的安全监管的标准和流程,许多app的客户信息有可能置于风险之中。此次检测了88家互联网公司的app,白皮书仅公布了10家相对安全的app。投资者熟知的陆金所、拍拍贷、红岭创投、宜人贷等均不在“白名单”中。

本文转自d1net(转载)

相关文章
|
6月前
|
前端开发
vue3框架开发uniapp高仿度小满金融App项目
vue3框架开发uniapp高仿度小满金融App项目
|
小程序 安全 搜索推荐
金融服务的超级App
Superapp(“超级App”)最近甚嚣尘上。在本周正在举行的香港科技周2022(2022年10月31日-11月4日),第一天即专门组织了一个围绕superapp的圆桌论坛,很可能是这个概念出现以来,首次在金融行业的严肃讨论。本文分享此次论坛中相关内容,并给不熟悉这类技术的朋友梳理一下,怎么国内市场“司空见惯”的超级App,成了Gartner的2023年十大战略技术趋势预测中的一种。
132 0
金融服务的超级App
|
移动开发 安全 小程序
保障信息安全不违规,App应满足哪些法律规定
近日,工信部发布“关于App侵害用户权益整治“回头看”发现问题的通报”。在组织第三方检测机构对违规推送弹窗信息、App过度索取权限等问题进行重点抽测,共发现38款App存在问题。通知要求上述App应在10月20日前完成整改,逾期不整改或整改不到位的,将依法依规处置。
167 0
保障信息安全不违规,App应满足哪些法律规定
|
缓存 安全 网络安全
【云栖号案例 | 金融】原子恋App上云 低成本、高速度、减少了用户的流失率
原子恋App下载消耗巨额流量,OSS带宽峰值达到上限,受攻击致业务中断,使用户流失的问题,此方案CDN带宽峰值高,将正常安全的流量回源到服务器。
|
移动开发 UED 安全
斩获2019中国金融科技创新大赛金奖,蚂蚁金服mPaaS助力打造超级App生态
2019年9月5日,在成都举行的“2019中国金融科技创新大赛”颁奖盛典中,“蚂蚁金服移动开发平台mPaaS” 荣获创新解决方案金奖。
1753 0
斩获2019中国金融科技创新大赛金奖,蚂蚁金服mPaaS助力打造超级App生态
|
安全 测试技术 Android开发
浅谈移动互联网App测试
该篇从各维度介绍了常见的移动互联网测试方法,测试思路可以借鉴。
1964 0