琛ユ湁K2鐨勬恫浣撻挋鈥斺€旀堡鑷e€嶅仴閽橠K锛屽ソ鍚告敹鎵嶄簨鍗婂姛鍊�鏆戝亣鑲犺儍鏄撳嚭闂锛宭ifespace鐩婄敓鑿屽府浣犳墦閫犲仴搴峰ソ鈥滆偁鈥濇€�棣栧垱鎬х鐮旀垚鏋滐細鍖椾含瀹濇灚鐢熺墿绁炵粡閰告敼鍠凥IE娌荤枟鏁堟灉绉戝鎶よ倽鏀荤暐锛氶泦4閲嶆姢鑲濇绮逛簬涓€韬殑鍋ュ畨閫備笉瀹归敊杩�瑙i攣韬潗绠$悊鏂板Э鍔匡細lifespace灏忚摑鑵扮泭鐢熻弻鍔╀綘瀹炵幇绉戝韬潗绠$悊濡備綍绉戝闄嶈鑴傦紵涓绘墦澶╃劧鎴愬垎鐨勮垝鐧惧畞绾宠眴绾㈡洸鑳跺泭浜嗚В涓�鏄嗚吘涓浗璧典笝娑涳細纾佸甫鏄喎鏁版嵁鐨勬渶浣冲瓨鍌ㄤ粙璐�濡備綍澧炲己鍏嶇柅鍔涳紵姹よ嚕鍊嶅仴铔嬬櫧绮夊ソ钀ュ吇鏉モ€滃姪鏀烩€�Canalys璋冪爺锛氫腑鍥戒紒涓氬浜庝笂浜戠殑闇€姹備粛鐒朵綆杩�澧炲箙瓒�30% 鍗庝负涓婅皟2023鎵嬫満鍑鸿揣閲忚嚦4000涓囬儴绐佺牬澶氶」閲嶇偣鎶€鏈� 娴疆鍙戝竷鍏ㄦ柊绠楀姏缃戠粶鎿嶄綔绯荤粺鑷垜鐪嬭“锛熻嫻鏋滃ぇ骞呭墛鍑廙R澶存樉閿€鍞洰鏍囪嚦15涓囧彴鍗庝负浜戞寮忓彂甯冩柊涓€浠h嚜鐮斿垎甯冨紡鏁版嵁搴揋aussDB鍏ㄧ悆绗竴瀹讹紒涓夋槦QD-OLED鑾稰antone鍙岃壊褰╂潈濞佽璇�娴嬪翱閰歌瘯绾告€庝箞鐢�3999鍏冭捣锛佹姌鍙犲睆鎵嬫満moto razr 40绯诲垪姝e紡鍙戝竷璐碉紒绱㈠凹鎺ㄥ嚭TOUGH涓夐槻CFexpress Type A瀛樺偍鍗�鍗庝负姝e紡鍙戝竷鏅虹畝鍏ㄥ厜鑱旀帴鎴樼暐鍙�6娆鹃噸纾呮柊鍝�鑱斿彂绉戣懀浜嬮暱钄℃槑浠嬶細棰勮鎵嬫満涓氬姟鏈潵涓ゅ勾浼氬闀�娴嬪翱閰歌瘯绾告€庝箞鐢�鑵捐浜慐dgeOne鍏ラ€塆artner DDoS缂撹В鏂规甯傚満鎸囧崡鍗庝负OceanStor Pacific鍒嗗竷寮忓瓨鍌ㄨ幏IO500姒滅涓€灏忕背鍙戝竷2023骞翠竴瀛e害璐㈡姤锛氭壄浜忎负鐩堬紝鍒╂鼎涓婃定鑱旀兂涓婁竴璐㈠勾钀ユ敹鍒╂鼎鍙屽弻涓嬫粦 闈濸C鏀跺叆鍗犳瘮杩�40%浣宠兘棣栨RF鈥滈ゼ骞测€濋暅澶碦F28mm F2.8 STM姝e紡鍙戝竷绱㈠凹鍙戝竷杞诲阀鍨嬪叏鏅0鍥為煶澹丠T-S2000 鍞环2990鍏�鐢ㄥ弸钁d簨闀垮吋CEO鐜嬫枃浜細鍏ㄩ潰鏁版櫤鍟嗕笟鍒涙柊鏃朵唬鍒版潵涓叴TECS浜戝钩鍙拌繛缁笁骞磋幏GlobalData Leader璇勭骇鍐呮牳鏁伴噺涓轰笟鐣屾渶楂橈紒Ampere鍙戝竷192鏍窤RM澶勭悊鍣�Gartner锛氳吘璁簯鑾稢PaaS銆丆RM澶氫釜璧涢亾鍥藉唴绗竴
您现在的位置:首页 >> 新•资讯 >> 正文
短信遭劫持被盗4万 短信+密码验证方式靠不住
发表时间:2014年7月25日 10:55 来源:新科技 责任编辑:编 辑:麒麟

近日,央视财经频道播出《关注移动互联网―支付陷阱》,节目中爆出多起移动支付安全事件引发网民高度关注,其中手机木马拦截短信盗刷存款的案件更是让人冷汗直冒。此外,360互联网安全中心发布《2014年第二期中国移动支付安全报告》(以下简称《报告》)中同样指出,当前主流的16款手机银行客户端所使用的双因素认证多数为“伪双因素认证”,存在一定的安全隐患。

图:央视报道木马病毒攻击移动支付系统

据央视报道,苏州的张女士在点击了一条短信中的链接后,手机在自己不知情的情况下自动向别人发送短信,张女士刚开始并没有感觉到任何异常,经儿子提醒后,她发现自己银行卡中的4万元存款竟然不翼而飞了。

360手机安全专家分析,张女士点击的链接其实是手机木马,不法分子利用它可以拦截到用户手机中的短信,掌握用户的身份信息后办理相关业务,再利用木马拦截到短信中的密令就可以轻而易举的转走网民银行卡中的余额。并且黑客还可以再次使用该木马拦截银行所发送的转账信息。就这样,张女士银行卡中的4万元存款在毫无察觉的情况下飞到了他人的口袋里。

或许有人会认为,我的短信中不涉及敏感信息就可以高枕无忧了,但事实并非如此。360发布的《报告》中指出,双因素认证的安全性取决于两个认证信息之间的独立性,但由于硬件条件的限制,“U盾+账号密码”的形势在手机银行客户端上很难实现。

因此目前移动支付中普遍使用的“账号密码+短信”的认证体系,但《报告》认为这其实是“伪双因素认证”。一旦手机遇到带有短信拦截功能的木马,就很可能出现动态验证码被拦截的情况。如此一来双因素认证体系就已经等于被攻破,一旦黑客掌握了网银账号密码,就可轻易盗刷卡内存款。

360手机安全专家认为,在更好的验证方式出现前,密码+短信的认证方式还将继续存在,因此用户更要注意提高警惕性。首先不要随意点击短信中的后缀为“apk”的链接,防止木马入侵手机。此外在下载使用手机银行客户端时,可开启360手机卫士的支付软件保护功能,防止账号密码被黑客窃取,避免造成更严重的损失。

另据了解,2014年4月,360移动开放平台推出“360加固保”产品,专为开发者们的应用提供免费、安全的加固服务。开发者们为防止产品被山寨或破解,可直接提交产品到360加固保页面,为自己的应用加上安全保护。

手机银行客户端安全性测评报告:http://zt.360.cn/report

关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。