(電子商務(wù)研究中心訊) 根據(jù)網(wǎng)絡(luò)安全公司RiskIQ提供的數(shù)據(jù),全球針對安卓手機(jī)和平板電腦的移動支付應(yīng)用中,有11%包含了惡意軟件或者可疑代碼。該公司發(fā)現(xiàn),在所調(diào)查的35萬個涉及銀行服務(wù)應(yīng)用中,有4萬個應(yīng)用存在安全問題,另外有4萬個應(yīng)用包含了“危險權(quán)限”。
RiskIQ公司CEO伊萊亞斯·馬努索斯(Elias Manousos)表示,移動銀行為犯罪分子提供了行騙“機(jī)會”。RiskIQ平臺通過監(jiān)測應(yīng)用軟件商店和網(wǎng)站來尋找這類惡意軟件。該公司已經(jīng)建立一個全球數(shù)據(jù)庫和一個“威脅監(jiān)測系統(tǒng)”。馬努索斯表示,這家公司客戶包含了全球2000強(qiáng)公司,全球20強(qiáng)金融機(jī)構(gòu),以及全球最流行的的網(wǎng)站Top5。
盜取用戶登錄賬號和個人信息最簡單的方法之一就是使用惡意軟件和存在過多權(quán)限的應(yīng)用軟件。RiskIQ的發(fā)現(xiàn)表明,犯罪分子正在使用克隆版銀行應(yīng)用來傳播病毒軟件,盜取用戶設(shè)備中的數(shù)據(jù)。
每個國家至少一個安卓應(yīng)用商店,并且大多數(shù)設(shè)備制造商也都擁有自己的應(yīng)用商店。RiskIQ與銀行合作來識別存在安全風(fēng)險的應(yīng)用軟件。蘋果經(jīng)營的是一個封閉的生態(tài)系統(tǒng),在應(yīng)用進(jìn)入蘋果應(yīng)用商店前需要經(jīng)過嚴(yán)格審查。因此,iOS平臺并沒有遇到安卓所遭遇的安全問題。
馬努索斯表示,消費(fèi)者應(yīng)該避免通過廣告或者郵件下載應(yīng)用軟件。用戶在下載應(yīng)用前應(yīng)先看看開發(fā)商,用戶評論以及其他公布在應(yīng)用商店中的元數(shù)據(jù)。RiskIQ通過與銀行的合作來消除此類問題,以便讓消費(fèi)者無需下載和更新其殺毒軟件。
如果用戶使用的是銀行自己的移動應(yīng)用軟件,則相對較安全。但是,大多數(shù)消費(fèi)者使用的第三方應(yīng)用軟件(比如Intuit或Mint)來進(jìn)行支付。他建議,用戶應(yīng)該選擇那些名聲較好,并且已被其他用戶廣泛使用的第三方應(yīng)用軟件。(來源:騰訊數(shù)碼)