警方提示:手机App安全检测不可或缺

  据中国警察网-人民公安报报道,近期公安机关侦破了多起涉及手机App的案件。例如一家彩票代理网站的工作人员发现后台被人恶意转账140余万元,经警方调查发现,一伙不法分子先是注册后在线充值1元,再利用该网站App客户端的漏洞多次篡改后台数据,最终实现了恶意转账。


  在另一起案件中,一家知名电影票代理网站被黑客采取类似的办法,通过手机App买下价格为数十元的电影票后改为0.01元支付,再加价卖出,获取违法所得160余万元。近年来,利用手机App漏洞从事违法犯罪活动的趋势非常明显,原因之一就是企业忽视手机App的安全检测。办案民警在一起手机游戏敲诈案件的侦办过程中曾询问受害公司是否进行过安全测试,对方表示“为了抢占市场,只考虑运营问题,没考虑安全问题,就急着推出了”。


  正是因为一些企业不做安全测试,让黑客有了可乘之机,因此警方建议企业可以委托信息安全机构进行App安全检测,检测过关后再推向市场。例如中国建设银行、兴业银行等企业就将App安装包提供给国家级信息安全认证机构CFCA(中国金融认证中心)进行检测。CFCA信息安全实验室在检测中发现,企业送检的App安装包均存在高危安全问题,且危害到了用户账户安全。实验室针对这些安全问题提出了解决方案,大大提高了App的安全性。


  警方认为,以上案件很可能只是手机App安全问题的冰山一角。而作为企业,不能一心只想着尽快抢占市场而忽略了App软件的安全检测,这样早晚会给自身和用户带来重大损失。

你可能感兴趣的:(信息安全,手机安全,支付安全,APP检测)