当前位置:首页 > 报告详情

中国信通院:数字金融App安全观测报告(2020年)(35页).pdf

上传人: 孔明 编号:21392 2020-10-22 35页 2.38MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容为数字金融App安全观测报告(2020年),由中国信息通信研究院安全研究所和北京智游网安科技有限公司联合发布。报告对2020年上半年基于安卓系统的数字金融App的安全现状进行了观测分析,主要结论如下: 1. 观测对象分布情况:全国34个省级行政区均有金融行业App发布,其中广东、湖北和北京分别以35.21%、21.91%和8.37%的高占比排名前三。 2. 安全风险对比分析:2020年上半年,金融行业App存在高危漏洞、恶意程序、使用SDK引入风险以及缺乏有效安全加固等四类主要风险。其中,21种高危漏洞中,系统键盘使用风险漏洞、ZipperDown漏洞和SO文件加固检测漏洞最为常见。恶意程序感染率高达29.46%,主要涉及流氓行为、隐私窃取等。 3. 数字金融App侵害用户权益专项检测结果:抽样检测发现,部分App存在违规处理用户个人信息、设置障碍频繁骚扰用户等问题。 4. 安全工作思路与建议:监管部门应持续完善全方位App安全治理体系,开发运营者应主动拥抱监管,应用分发平台应落实平台管理责任,用户应提高自身隐私保护意识。
数字金融App安全现状如何? 数字金融App存在哪些主要风险? 如何提高数字金融App的安全性?
客服
商务合作
小程序
服务号
折叠