廣州app定制開發(fā)公司稱隨著app市場的日漸火熱,金融app也在進(jìn)行不斷地努力創(chuàng)新。當(dāng)然銀行類app就是一大問題,當(dāng)然它也直接威脅著人們的資金安全!
酷蜂科技廣州app開發(fā)公司根據(jù)調(diào)查,對主流的16家手機(jī)客戶端評測發(fā)現(xiàn),少數(shù)手機(jī)銀行客戶端存在加密機(jī)制不完整等安全隱患,銀行類手機(jī)app整體安全狀況也令人擔(dān)憂!資深app開發(fā)商從用戶那里得到反饋稱:
一、登錄階段已有漏洞
16款銀行客戶端的登錄機(jī)制安全性測評中,暴露了兩類比較嚴(yán)重的安全隱患:一是加密機(jī)制不完整或過于簡單,很容易被攻擊者劫持或破解;另一類是在通信過程中不對服務(wù)端身份進(jìn)行校驗(yàn),導(dǎo)致登錄過程很容易被“中間人攻擊”所劫持。
二、金融App大多有山寨版
在測評的16款手機(jī)客戶端軟件當(dāng)中,除了一家銀行外,其他銀行的手機(jī)網(wǎng)銀客戶端軟件存在盜版現(xiàn)象,個(gè)別客戶端甚至有20個(gè)以上的盜版版本??傮w而言,正版下載量越高的網(wǎng)銀app,盜版本數(shù)也相對較多。同時(shí)報(bào)告還成,16款手機(jī)客戶端采用的均是“賬號密碼+短信驗(yàn)證碼”的認(rèn)證體系,但該體系在面對具有短信劫持功能的手機(jī)木馬攻擊時(shí)將不堪一擊。
廣州app定制開發(fā)外包公司酷蜂科技總結(jié):在使用app的時(shí)候還是選擇正規(guī)的app開發(fā)市場,自己樹立好安全防范意識,有利于保證自己資金的安全!