金融APP安全堪憂,網(wǎng)易云安全推“應(yīng)用加固”
近年來,隨著國家慢慢放寬互聯(lián)網(wǎng)金融市場(chǎng)政策,互聯(lián)網(wǎng)金融市場(chǎng)開始蓬勃發(fā)展。特別是隨著移動(dòng)互聯(lián)網(wǎng)的普及和推廣,移動(dòng)互聯(lián)網(wǎng)金融大行其道,逐漸成為互聯(lián)網(wǎng)金融的主要服務(wù)模式。各類金融APP不僅改變著用戶的消費(fèi)習(xí)慣,也增加了用戶獲取金融產(chǎn)品及服務(wù)的渠道。
然而,令人擔(dān)憂的是,隨著移動(dòng)互聯(lián)網(wǎng)金融APP井噴式的發(fā)展,信息安全保護(hù)問題也日益突出。大部分金融APP在滿足了便捷性和功能性的需求后,卻在安全性上顯得相對(duì)薄弱,許多名噪一時(shí)的金融平臺(tái)曾曝出過各種各樣的信息安全問題。
根據(jù)中國信息通信研究院信息產(chǎn)業(yè)通信軟件評(píng)測(cè)中心2016年發(fā)布的《移動(dòng)互聯(lián)網(wǎng)金融APP信息安全現(xiàn)狀白皮書》,互聯(lián)網(wǎng)金融APP信息安全存在著十大安全隱患:信息數(shù)據(jù)明文發(fā)送、通信數(shù)據(jù)可解密、敏感數(shù)據(jù)本地可破解、調(diào)試信息泄漏、敏感信息泄漏、密碼學(xué)誤用、功能泄露、可二次打包、可調(diào)試、代碼可逆向等。
目前,國內(nèi)大多移動(dòng)金融服務(wù)APP缺乏規(guī)范的安全監(jiān)管標(biāo)準(zhǔn)和流程,許多APP對(duì)其代碼和業(yè)務(wù)邏輯缺少充分的安全性驗(yàn)證,導(dǎo)致其包含的安全漏洞會(huì)將重要數(shù)據(jù)信息暴露給黑客,將使用該應(yīng)用的普通用戶置于風(fēng)險(xiǎn)之中。
那么,到底應(yīng)該如何解決這些安全隱患呢?互聯(lián)網(wǎng)金融商家又如何來保護(hù)自身APP安全呢?針對(duì)這些問題,網(wǎng)易云安全(易盾)推出了應(yīng)用加固服務(wù),針對(duì)移動(dòng)金融推出完整的解決方案——通過安全檢測(cè)可發(fā)現(xiàn)APP潛在的安全隱患,幫助互聯(lián)網(wǎng)金融商家防范于未然; 通過APP加固及安全SDK靜態(tài)動(dòng)態(tài)花式全方位防止APP被破解,從而保護(hù)移動(dòng)金融APP安全。目前,這些技術(shù)在網(wǎng)易內(nèi)部已經(jīng)服務(wù)于網(wǎng)易金融、網(wǎng)易支付等產(chǎn)品。

據(jù)了解,網(wǎng)易云安全(易盾)屬于網(wǎng)易云系列場(chǎng)景化云服務(wù)之一,主要提供反垃圾、驗(yàn)證碼、活動(dòng)反作弊、注冊(cè)保護(hù)、登錄保護(hù)、應(yīng)用加固等服務(wù),其相關(guān)技術(shù)已經(jīng)取得業(yè)內(nèi)領(lǐng)先地位。