首页> 安全资讯 > 移动支付,守好“安全门”是关键

移动支付,守好“安全门”是关键

发布时间:2014-09-05

据有关人士透露,苹果公司计划与大型支付系统、银行和零售商合作,把新款iPhone打造成一个手机钱包,并将在9月9号的iPhone6新品发布会上与iWatch智能手表一起亮相。移动支付行业有了这一大巨头的加入,对于移动支付的普及无疑注入了一剂“兴奋剂” 。

但是,移动支付给人们带来便利的同时,也不乏“后遗症” 。《2014年7月手机安全报告》显示,今年1月~7月,感染手机支付类病毒的安卓用户超过800万人次,平均每月新增感染用户114万人次。

“移动支付类病毒可以伪装成手机银行、支付类客户端软件,诱骗手机用户下载安装。一旦用户输入了账号和密码,就有可能导致资金被盗。”长期进行移动应用安全保护技术研究的爱加密CTO指出。

发展移动支付需将安全放在首位

近日,在北京举行的中国国际金融展上,中国人民银行副行长李东荣表示,发展移动金融需要注意始终把信息安全和客户权益保护放在首位,为群众提供更为安全便捷的普惠金融服务;要推动基于移动金融安全可信公共服务平台的互联互通。

随着传统金融行业纷纷进军移动支付领域,移动支付安全也面临前所未有的挑战,移动安全相关的国家工程实验室、行业联盟陆续成立,为了对移动支付安全进行更精准可靠的防护,爱加密已加入应用安全联盟(OWASP),参与建立行业应用安全基准、促进行业技术交流,同时为厂商、用户、安全从业人员提供技术指导。

爱加密对移动支付安全提供立体化精准防护

爱加密技术团队经过大量的调查研究,将黑客对支付类App的恶意行为分为五大类:系统使用键盘和输入法攻击,界面截取,储存本地数据窃取、用户隐私窃取,反编译源码,网络交互协议抓取。

针对这些恶意行为,爱加密可以提供立体化定制保护方案,包括安全评估及处理、dex三重保护、so文件加密、定制保护等四个方面。首先,通过爱加密最新版的漏洞分析(safe.ijiami.cn)可以对apk包中的每一个文件都进行风险检测,分析相关文件潜在的安全漏洞,并可一键生成安全分析报告,更方便于企业对应用漏洞相关结果进行传递与研究。

其次,针对安全分析报告中存在的漏洞,爱加密提供源码保护、APK防止二次打包、so库加密三项基础服务保证移动支付APK静态状态下的绝对安全。

最后,爱加密分析师对支付类应用的APK评估结果制定企业定制安全解决方案。

同时,为了方便用户,爱加密贴心推出本地加密服务系统、so文件本地加密工具、网站人工审核加密、网站自动化加密、云加密接口API、PC加密工具等六种加密方式,移动支付客户端开发者可结合企业自身实际自主选择。


加入收藏