多家手机银行APP存漏洞
政府采购信息网 作者: 发布于:2016-09-06 10:13:51 来源:广州日报
投稿邮箱为:tougao@caigou2003.com,投稿时请附作品标题、作者姓名、单位、联系电话等信息,感谢您的关注与支持!一经采用,本网会根据您的文章点击情况支付相应的稿酬。
上周,首届“XPwn未来安全探索盛会”举办,10组顶级黑客现场放大招,成功破解了自动售货机、手机网银等多个智能硬件、软件方面的漏洞。根据赛制要求,技术人员第一时间将破解路径和解决方案提供给了相应厂商。主办方称,XPwn更关注的不是发现隐患,而是消除隐患。
手机银行存在的漏洞让人担忧。参赛队伍介绍说,通过对国内20家银行提供给消费者的、基于安卓系统的20个手机银行APP进行攻击,发现17家银行的APP存在漏洞,消费者的手机一旦被黑,无论转账给“张三”还是“李四”,在输入正确账号与密码的情况下,钱最终都会转给“王五”。
另外,自动售货机存在重大的安全漏洞。
广州日报记者在现场看见,黑客用手机微信扫描自动售货机二维码,在不支付的前提下,通过电脑读取支付信息、现场写代码的形式,对放置在现场的自动售货机进行测试。结果发现,自动售货机在硬件端、设备APP端、服务端均存在大量的漏洞,利用这些漏洞,最终可以实现少花钱,甚至不花钱购买商品。
本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
下一篇:返回列表
网友评论
- 酒泉工贸中等专业学校数字校园多媒体教学系统采购项目中标公告
- 广州市海珠区人民检察院2016年网络系统及办案专用设备运维外包项目的中标公告
- 黔西南州卫生和计划生育委员会(孕前优生数字信息化平台、全自动化学发光免疫分析仪)采购项目中标(成交)公告
- 地税局海港区地税局网络设备国产化更新升级项目成交公告
- 连南瑶族自治县民族高级中学校园无线网络覆盖采购项目(采购项目编号:0658-1601SZTCG103)中标公告
- 德州职业技术学院网络中心机房改造项目成交公告
- 德州经济技术开发区视频会议系统服务项目中标公告
- 霸州市人口和计划生育局便携式全数字超声诊断仪中标公告
- 五华县公共服务中心二、三楼修缮改造信息化设备采购项目的综合评分法中标公告
- 新兴县地方税务局系统广播电视影像会议设备及网络配套设施采购项目中标公告