(電子商務研究中心訊) 根據(jù)網絡安全公司RiskIQ提供的數(shù)據(jù),全球針對安卓手機和平板電腦的移動支付應用中,有11%包含了惡意軟件或者可疑代碼。該公司發(fā)現(xiàn),在所調查的35萬個涉及銀行服務應用中,有4萬個應用存在安全問題,另外有4萬個應用包含了“危險權限”。
RiskIQ公司CEO伊萊亞斯·馬努索斯(Elias Manousos)表示,移動銀行為犯罪分子提供了行騙“機會”。RiskIQ平臺通過監(jiān)測應用軟件商店和網站來尋找這類惡意軟件。該公司已經建立一個全球數(shù)據(jù)庫和一個“威脅監(jiān)測系統(tǒng)”。馬努索斯表示,這家公司客戶包含了全球2000強公司,全球20強金融機構,以及全球最流行的的網站Top5。
盜取用戶登錄賬號和個人信息最簡單的方法之一就是使用惡意軟件和存在過多權限的應用軟件。RiskIQ的發(fā)現(xiàn)表明,犯罪分子正在使用克隆版銀行應用來傳播病毒軟件,盜取用戶設備中的數(shù)據(jù)。
每個國家至少一個安卓應用商店,并且大多數(shù)設備制造商也都擁有自己的應用商店。RiskIQ與銀行合作來識別存在安全風險的應用軟件。蘋果經營的是一個封閉的生態(tài)系統(tǒng),在應用進入蘋果應用商店前需要經過嚴格審查。因此,iOS平臺并沒有遇到安卓所遭遇的安全問題。
馬努索斯表示,消費者應該避免通過廣告或者郵件下載應用軟件。用戶在下載應用前應先看看開發(fā)商,用戶評論以及其他公布在應用商店中的元數(shù)據(jù)。RiskIQ通過與銀行的合作來消除此類問題,以便讓消費者無需下載和更新其殺毒軟件。
如果用戶使用的是銀行自己的移動應用軟件,則相對較安全。但是,大多數(shù)消費者使用的第三方應用軟件(比如Intuit或Mint)來進行支付。他建議,用戶應該選擇那些名聲較好,并且已被其他用戶廣泛使用的第三方應用軟件。(來源:騰訊數(shù)碼)