少数手机银行客户端存在加密机制不完整,不校验服务器身份等安全隐患;虽然多数手机银行客户端使用了自绘键盘,但自绘随机键盘并未被广泛使用。而且还有2款客户端使用了系统默认的输入法,这是非常不安全的;有1款客户端存在严重的Activity导出风险,2款客户端存在Activity导出错误可至系统崩溃的问题,其他客户端暂未发现由Activity导出错误导致的安全风险;在防范Activity劫持,防止进程注入,反盗版/防二次打包,以及防止验证短信被劫持等方面,所有16款被检测的手机银行客户端的表现均不佳;受到安卓系统的体系限制,很多支付安全性问题是难以靠手机银行客户端软件单独解决的。因此,将手机银行客户端与具有支付安全保护能力的手机安全软件结合使用,是保护移动支付安全必要的,也是最佳的选择。None 镝数聚dydata,pdf报告,小数据,可视数据,表格数据
最新图说查看更多
    * 本报告来自网络,如有侵权请联系删除

    手机银行客户端安全性测评报告

    收藏

    价格免费
    年份2014
    来源360互联网安全中心
    数据类型数据报告
    关键字银行, 手机
    店铺镝数进入店铺
    发布时间2021-04-07
    PDF下载

    数据简介

    少数手机银行客户端存在加密机制不完整,不校验服务器身份等安全隐患;虽然多数手机银行客户端使用了自绘键盘,但自绘随机键盘并未被广泛使用。而且还有2款客户端使用了系统默认的输入法,这是非常不安全的;有1款客户端存在严重的Activity导出风险,2款客户端存在Activity导出错误可至系统崩溃的问题,其他客户端暂未发现由Activity导出错误导致的安全风险;在防范Activity劫持,防止进程注入,反盗版/防二次打包,以及防止验证短信被劫持等方面,所有16款被检测的手机银行客户端的表现均不佳;受到安卓系统的体系限制,很多支付安全性问题是难以靠手机银行客户端软件单独解决的。因此,将手机银行客户端与具有支付安全保护能力的手机安全软件结合使用,是保护移动支付安全必要的,也是最佳的选择。

    报告预览

    *本报告来自网络,如有侵权请联系删除
    相关「可视数据」推荐
    相关「数据报告」推荐
    `
    会员特惠
    客 服

    镝数聚官方客服号

    小程序

    镝数官方小程序

    回到顶部
    `