国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

利用App漏洞獲利2800多萬(wàn)元,企業(yè)該如何避免類似事件?

tylin / 2525人閱讀

摘要:上個(gè)月,上海警方抓捕了一個(gè)利用網(wǎng)上銀行漏洞非法獲利的犯罪團(tuán)伙,該團(tuán)伙利用銀行漏洞非法獲利多萬(wàn)元。目前,警方已將方某某鄧某某等名犯罪嫌疑人依法刑事拘留,并敦促涉案銀行完成了安全漏洞的修復(fù)。

上個(gè)月,上海警方抓捕了一個(gè)利用網(wǎng)上銀行漏洞非法獲利的犯罪團(tuán)伙,該團(tuán)伙利用銀行App漏洞非法獲利2800多萬(wàn)元。

據(jù)悉,該團(tuán)伙使用技術(shù)軟件成倍放大定期存單金額,從而非法獲利。理財(cái)邦的一篇文章分析了犯罪嫌疑人的手段:“犯罪嫌疑人馬某利用了銀行App中質(zhì)押貸款業(yè)務(wù)的安全漏洞,借用他人存單辦理了存單質(zhì)押貸款。”

從這里來(lái)看,銀行的漏洞應(yīng)該是兩方面,一方面是儲(chǔ)戶的賬戶信息被泄露了,另一方面則是業(yè)務(wù)上的漏洞,即質(zhì)押貸款上讓犯罪嫌疑人鉆了空子,得以利用泄露的儲(chǔ)戶信息套現(xiàn)。

后續(xù)的報(bào)道印證了這個(gè)判斷,有媒體稱:

經(jīng)過(guò)進(jìn)一步偵查,警方還循線抓獲了非法出售個(gè)人身份信息和銀行儲(chǔ)戶信息的方某某以及倒賣此類信息的鄧某某,并對(duì)其他倒賣個(gè)人信息的犯罪嫌疑人進(jìn)行布控。

目前,警方已將方某某、鄧某某等6名犯罪嫌疑人依法刑事拘留,并敦促涉案銀行完成了安全漏洞的修復(fù)。

值得一提的是,這種金融犯罪比比皆是。2018年5月15日,銀聯(lián)官網(wǎng)發(fā)布的安全提示稱,移動(dòng)互聯(lián)網(wǎng)領(lǐng)域支付犯罪大幅增加,2017年,中國(guó)銀聯(lián)累計(jì)協(xié)助公安機(jī)關(guān)查辦案件累計(jì)3.18萬(wàn)件。

銀聯(lián)表示,從作案手法表現(xiàn)來(lái)看,具有以下特點(diǎn):一是電信詐騙形勢(shì)依然嚴(yán)峻,其中超過(guò)90%是由于個(gè)人信息泄露所致,已成為犯罪主要源頭;二是各種風(fēng)險(xiǎn)交織并存,利用網(wǎng)絡(luò)渠道偽冒辦卡、通過(guò)APP軟件套現(xiàn)、無(wú)證機(jī)構(gòu)侵占商戶資金等手段活躍;三是移動(dòng)互聯(lián)網(wǎng)領(lǐng)域支付犯罪大幅增加。銀聯(lián)指出,通過(guò)社交網(wǎng)絡(luò)平臺(tái)、欺詐APP軟件、惡意二維碼等進(jìn)行詐騙的案件頻發(fā),移動(dòng)支付安全已經(jīng)成為用戶最擔(dān)心的問(wèn)題之一。

隨著移動(dòng)互聯(lián)網(wǎng)向人們生活各個(gè)角落的滲透,越來(lái)越多的App成為了工作和生活的好幫手,給社會(huì)帶來(lái)了巨大的變革。不論是智能手機(jī),還是移動(dòng)App,都成為了現(xiàn)代人“身體一部分”的延伸。然而人們?cè)诮蛹{各種App的同時(shí),也造就了一個(gè)個(gè)基礎(chǔ)信息平臺(tái),使得移動(dòng)安全的保障成為一個(gè)挑戰(zhàn)。

有調(diào)查顯示,目前金融行業(yè)移動(dòng)App安全問(wèn)題排名靠前的有敏感信息泄露問(wèn)題、信息認(rèn)證繞過(guò)問(wèn)題,除此之外,他們也會(huì)被如下問(wèn)題困擾,包括:信息數(shù)據(jù)明文發(fā)送、通信數(shù)據(jù)可解密、敏感數(shù)據(jù)本地可破解、調(diào)試信息泄漏、密碼學(xué)誤用、功能泄露、可二次打包、可調(diào)試、代碼可逆向等。如果把這些常見(jiàn)問(wèn)題進(jìn)行分類的話,則是三大類:通訊數(shù)據(jù)安全、本地?cái)?shù)據(jù)存儲(chǔ)安全以及運(yùn)營(yíng)時(shí)的數(shù)據(jù)安全 。

造成這些問(wèn)題的原因,主要是三個(gè)方面。一個(gè)是開發(fā)經(jīng)驗(yàn)不足,有些企業(yè)只注重App的功能性,而忽略了安全性。其次是,投入的時(shí)間和經(jīng)濟(jì)成本較低,認(rèn)為這樣的投入足夠了,殊不知移動(dòng)安全是一個(gè)長(zhǎng)期攻防對(duì)抗的過(guò)程,需要不斷投入;第三是相關(guān)安全人員的缺失,導(dǎo)致防御不到位。

對(duì)于以上,網(wǎng)易云易盾建議安全能力欠缺的企業(yè)盡量采購(gòu)第三方專業(yè)的移動(dòng)安全服務(wù),比如說(shuō)易盾的加固和安全組件服務(wù),在以下環(huán)節(jié)加強(qiáng)保護(hù):

通信協(xié)議上:可以通過(guò)在APP和服務(wù)端嵌入SDK,在通信層對(duì)通信數(shù)據(jù)進(jìn)行加密保護(hù),防止攻擊者竊取通信數(shù)據(jù);

安全存儲(chǔ):可以通過(guò)動(dòng)態(tài)密鑰、白盒加密技術(shù)對(duì)應(yīng)用數(shù)據(jù)進(jìn)行加密存儲(chǔ),保護(hù)本地隱私數(shù)據(jù)不被竊??;

設(shè)備指紋:可以采集設(shè)備軟件、硬件等多層次信息生成可識(shí)別的唯一ID,為入網(wǎng)設(shè)備提供虛擬“身份證”;

安全鍵盤:可以通過(guò)安全鍵盤,為用戶在輸入關(guān)鍵信息時(shí)提供安全防護(hù),阻止黑客利用網(wǎng)絡(luò)監(jiān)聽、木馬病毒等手段竊取數(shù)據(jù);

防界面劫持:可以通過(guò)防劫持SDK,實(shí)時(shí)捕獲惡意程序的攻擊行為,提醒用戶安全風(fēng)險(xiǎn),有效降低移動(dòng)應(yīng)用敏感信息被竊取風(fēng)險(xiǎn)。

只有這樣,才能場(chǎng)景化動(dòng)態(tài)深度保護(hù),抵御各類不法入侵,維護(hù)好自己的利益。

結(jié)束語(yǔ)

國(guó)家從前年開始,出臺(tái)了《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例》、《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》等法律, 要求企業(yè)實(shí)現(xiàn)等級(jí)保護(hù)基本要求 ,以適應(yīng)移動(dòng)互聯(lián)等新技術(shù)、新應(yīng)用情況下網(wǎng)絡(luò)安全。

因此,構(gòu)筑好企業(yè)的移動(dòng)安全不僅僅是維護(hù)自己的利益和核心競(jìng)爭(zhēng)力,某種程度上也成了企業(yè)的生命線。

點(diǎn)擊免費(fèi)體驗(yàn)網(wǎng)易云易盾移動(dòng)安全解決方案。

文章來(lái)源: 網(wǎng)易云社區(qū)

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://m.specialneedsforspecialkids.com/yun/25380.html

相關(guān)文章

  • 區(qū)塊鏈2018年度盤點(diǎn)

    摘要:加密數(shù)字貨幣價(jià)格巔峰,區(qū)塊鏈成二線企業(yè)股價(jià)春藥年月日,是區(qū)塊鏈行業(yè)的高光時(shí)刻,整個(gè)加密數(shù)字貨幣市值億美元,人民幣近萬(wàn)億元。直接原因是,當(dāng)日,中網(wǎng)載線剛剛宣布與井通網(wǎng)絡(luò)科技有限公司合作開展區(qū)塊鏈產(chǎn)業(yè)。 加密數(shù)字貨幣價(jià)格巔峰,區(qū)塊鏈成二線企業(yè)股價(jià)春藥 2018 年 1 月 8 日,是區(qū)塊鏈行業(yè)的高光時(shí)刻,整個(gè)加密數(shù)字貨幣市值 8139 億美元,人民幣近 6 萬(wàn)億元。在 10 天之前,12 ...

    changfeng1050 評(píng)論0 收藏0
  • 1月第1周業(yè)務(wù)風(fēng)控關(guān)注| 國(guó)家網(wǎng)信辦啟動(dòng)專項(xiàng)行動(dòng) 劍指12類違法違規(guī)互聯(lián)網(wǎng)信息

    摘要:國(guó)家網(wǎng)信辦啟動(dòng)專項(xiàng)行動(dòng)劍指類違法違規(guī)互聯(lián)網(wǎng)信息近日,針對(duì)網(wǎng)絡(luò)生態(tài)問(wèn)題頻發(fā)各類有害信息屢禁不止等突出問(wèn)題,為積極回應(yīng)民眾關(guān)切,國(guó)家網(wǎng)信辦啟動(dòng)網(wǎng)絡(luò)生態(tài)治理專項(xiàng)行動(dòng)。中國(guó)鐵路總公司官方微博回應(yīng)網(wǎng)傳信息不實(shí),網(wǎng)站未發(fā)生用戶信息泄露。 易盾業(yè)務(wù)風(fēng)控周報(bào)每周呈報(bào)值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動(dòng)安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)...

    張巨偉 評(píng)論0 收藏0
  • 簡(jiǎn)歷大數(shù)據(jù)公司全員被抓,HR要注意什么?

    摘要:日前,簡(jiǎn)歷大數(shù)據(jù)公司巧達(dá)科技被警方一鍋端,高管和員工全部被帶走。買賣簡(jiǎn)歷,直接違法。三人累計(jì)販賣個(gè)人簡(jiǎn)歷萬(wàn)余份,智聯(lián)招聘由此蒙受損失近日前,簡(jiǎn)歷大數(shù)據(jù)公司巧達(dá)科技被警方一鍋端,高管和員工全部被帶走。到底發(fā)生了什么? ?一 、為什么公司全員被抓? 3月14日?qǐng)F(tuán)隊(duì)被警方帶走,有HR等非核心成員回家,但核心高管依然失聯(lián)中。3月25日,一位巧達(dá)科技前員工告訴燃財(cái)經(jīng)。 在天眼查中北京...

    Loong_T 評(píng)論0 收藏0
  • 簡(jiǎn)歷大數(shù)據(jù)公司全員被抓,HR要注意什么?

    摘要:日前,簡(jiǎn)歷大數(shù)據(jù)公司巧達(dá)科技被警方一鍋端,高管和員工全部被帶走。買賣簡(jiǎn)歷,直接違法。三人累計(jì)販賣個(gè)人簡(jiǎn)歷萬(wàn)余份,智聯(lián)招聘由此蒙受損失近 日前,簡(jiǎn)歷大數(shù)據(jù)公司巧達(dá)科技被警方一鍋端,高管和員工全部被帶走。到底發(fā)生了什么??一 、為什么公司全員被抓?3月14日?qǐng)F(tuán)隊(duì)被警方帶走,有HR等非核心成員回家,但核心高管依然失...

    邱勇 評(píng)論0 收藏0
  • 阿里云推企業(yè)云安全架構(gòu) 11層防護(hù)武裝到“牙齒”

    摘要:年,阿里云在全球范圍內(nèi)率先發(fā)起數(shù)據(jù)保護(hù)倡議。借助阿里云的網(wǎng)絡(luò)溯源,警方最終成功抓捕到名犯罪嫌疑人,將黑客組織一網(wǎng)打盡。過(guò)去兩年,阿里云已陸續(xù)協(xié)助警方破獲案件數(shù)十起攻擊相關(guān)案件,抓捕百余人次。9月28日,阿里云正式發(fā)布首個(gè)企業(yè)云安全架構(gòu)和《2017阿里云安全白皮書》(以下簡(jiǎn)稱白皮書),企業(yè)可參考架構(gòu)指南和白皮書構(gòu)建安全、穩(wěn)固的信息化架構(gòu)。白皮書將用戶隱私和數(shù)據(jù)安全列為第一原則,并于2015年全...

    Kaede 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<