首页> 安全资讯 > 爱加密分享:手机支付App安全的三个威胁

爱加密分享:手机支付App安全的三个威胁

发布时间:2014-04-26

随着智能手机的普及,微信支付、手机支付宝、银行手机客户端等手机支付类App也受到公众的青睐,使得人们的手机越来越像钱包,手机支付俨然成为一种流行趋势。

但不容忽视的是随之而来的安全威胁也给人们带来了很大的财产损失,爱加密小编对手机支付所面临的安全威胁进行了总结,大概可以分为以下三种:

威胁一:支付类App染毒量居高不下

据报告显示,随着移动支付的进一步普及,手机用户针对手机网银类、第三方支付类、电商类、团购类、理财类这五大手机购物支付类App的下载量在迅猛增长。其中,手机支付购物类软件共有364款,其下载量占全部软件下载量的30.38%。但伴随而来的是支付类App染毒量的急剧攀升,据安全中心分析,从2013年初到2014年2月,针对手机支付类App的恶意攻击表现极为突出,增长率达到312%,受害者损失大大超过以往。

威胁二:超6成手机支付病毒会联网

曾有专业的安全实验室对截获到的82805个手机支付类病毒进行了详细分析,发现最大的特征是静默联网、删除短信、发送短信、读短信、开机自启动。其中,静默联网比例高达61.09%、位居第一,静默删除短信、静默发送短信、开机自启动、读短信的病毒行为分别占比37.3%与36.51%、30.1%、19.74%。

威胁三:二维码成支付类App病毒传播的关键渠道

据悉,手机支付类病毒除了通过二次打包到手机网购、支付类App,并散布在一些电子市场、手机论坛传播外,二维码已经成为手机支付病毒传播的关键渠道,此类事件也经常被曝光。最常见的就是一些诈骗分子通过淘宝卖家身份,欺骗用户扫描二维码获得折扣,在用户扫描二维码之后便将手机支付病毒安装到用户手机中,然后病毒通过监控用户手机短信,获取手机支付短信验证码,然后窃取用户资金。

针对以上手机支付类App造成的安全威胁,爱加密安全专家提醒:用户要到正规的市场上下载经过安全检测的App,同时,开发者在研发支付类App时,不能只重功能而轻安全,应该切实履行保证支付类App安全的职责,必要时可借助专业的第三方App加密平台给予支持。


加入收藏