您的位置:法律快车 > 法律知识 > 消费者权益保护法 > 理财证券 > 手机银行安全吗?

手机银行安全吗?

法律快车官方整理 更新时间: 2020-07-18 07:53:02 人浏览

导读:

核心内容:目前,多家银行都对手机银行系统设置了多重防火墙和加密系统,但是手机银行客户端也并非百分百安全。它的不安全性可能来自于黑客攻击、假钓鱼app和盗密码的输入系统等因素,以下就由法律快车小编为...

  核心内容:目前,多家银行都对手机银行系统设置了多重防火墙和加密系统,但是手机银行客户端也并非百分百安全。它的不安全性可能来自于黑客攻击、假钓鱼app和盗密码的输入系统等因素,以下就由法律快车小编为你详细介绍。

  一、登录信息一旦被黑客攻击,容易被窃取

  登录作为用户使用手机银行客户端的第一步,因为要输入银行账号及密码等敏感信息,安全性尤为重要,在银行客户端的登录机制安全性上仍存在比较严重的安全隐患。如果客户端在登录过程中不对服务端的身份(证书)进行校验,就有可能“信任”伪装身份的“冒牌服务端”,连接到假冒的银行服务端上,从而导致用户名、密码等信息被窃取。如果手机银行客户端被注入了恶意模块,或者系统模块被恶意代码感染等极端恶劣的环境下,攻击者可以通过Hook直接获取到密码明文。

  二、盗版山寨银行类手机APP威胁

  骗子利用安卓开放平台,使用逆向分析工具,将银行客户端程序进行反编译,并向反编译结果中加入恶意代码后,发布到一些审核不严格的第三方市场中。这些被二次打包发布的盗版银行客户端软件,只要点开任何一个登录键,进去都显示要输入账号、身份证号码、账户密码、绑定的手机号码等。填完这些后点下一步,钓鱼网站会显示:“你的电子密码器正在升级”。事实上,犯罪嫌疑人就利用这段时间登录正规的银行网站,用钓鱼网站套取的信息将受害人账户上的钱转走。

  三、在更多使用细节上还可能出现的安全漏洞。

  例如,手机密码输入如果调用第三方输入法,就极有可能给某些恶意输入法(或者是被篡改过的输入法)机会来窃取用户输入。这种窃取方法不需要特殊的权限,犯罪分子只要包装一个“输入法”即可达到目的,迷惑性强,难度低。目前部分银行已经通过提供自定义键盘来输入密码的手段对此进行防范。

[page]

  法律快车小编提醒消费者在使用手机银行还是需要注意以下几项:

  1.在任何情况下,切勿将登录密码及交易密码告知他人;

  2.为保证交易安全,建议启用手机安全锁功能,设置使用密码,防止他人未经许可操作您的手机;

  3.建议安装专用防病毒软件防范手机病毒,并尽量少通过WLAN、蓝牙或存储卡安装不必要的第三方应用软件;

  4.手机丢失或更换手机号码后,及时暂停或注销手机银行业务。

声明:该作品系作者结合法律法规,政府官网及互联网相关知识整合,如若内容错误请通过【投诉】功能联系删除.

相关知识推荐