网络借贷不仅有运营商跑路风险 技术和信息风险更大
来源:金改实验室 发布时间:2016-08-22 09:24:38

网络借贷的风险不仅来自于运营者跑路,相关APP的信息技术风险、信息安全风险似乎更大。

最新公布的《2015-2016移动互联网金融APP信息安全现状白皮书》(下称“白皮书”)称,目前网贷APP整体安全性并不高,每个APP都存在不同程度的信息安全问题,70%的APP中的用户信息可以被黑客监听和篡改。

这份白皮书由中国信息通信研究院信息产业通信软件评测中心、移动互联网系统与应用安全国家工程实验室和上海掌御信息科技有限公司等3家单位完成检测,上海微令信息科技有限公司校园司令参与,上海淳粹文化传媒有限公司联合撰写。

报告研究对象是安卓平台上88款最流行的移动金融APP,这88家也是网络借贷第三方分析研究机构网贷之家2015年评比的发展指数排名前列者。按照网贷之家的数据,尽管互联网金融大整治清理了一批,现存的P2P企业仍有2000家。而大部分在信息技术、信息安全上似乎并不是太专业。

测评结果显示,互联网金融普遍存在加密算法的误用、网络传输保护不足、应用程序缺乏保护措施、本地文件及系统日志敏感信息泄漏等几个方面的问题。严重之处在于,个别APP还存在组件暴露漏洞、可数据备份漏洞、Webview远程执行漏洞、拒绝服务攻击漏洞、网络接口攻击漏洞等等其他安全问题。

该报告还列出了移动互联网金融APP信息安全的十大风险,其中危害最大的是,15%的互联网金融APP与服务器端交互的数据通过明文的通信信道传输,这可以导致用户进行的金融交易信息、密码口令等秘密数据完全暴露在攻击者面前。黑客不仅可以监听用户进行的所有交易信息,还可以篡改交易内容甚至冒充用户登录进行交易。

此外,报告列举的风险还包括通讯数据可解密、敏感数据本地可破解、调试信息泄露、敏感信息泄露、密码学误用、功能泄露、可二次打包、可调试、代码可逆向等风险。其中,“可调试”指的是客户端APP能够被调试,动态的提取、修改运行时的程序数据和逻辑;“代码可逆向”指的是客户端APP的逻辑能够被轻易获取和逆向,得到代码和程序中的敏感数据。以上两项的风险范围最高,达到了70%,分别可能导致用户信息被监听篡改,以及APP被攻击和仿冒。

这份报告还给出了一份“白名单”,也就是安全性最高的10个互联网金融APP,包括开鑫贷、大麦理财、九信金融、PP理财、爱投资等,而大家耳熟能详的陆金所、人人贷、积木盒子等公司并不在其列。

对此结果,报告撰稿人之一、上海掌御信息科技有限公司CTO李卷孺表示,APP的安全性跟企业规模并不成正比,白名单只是通过检测发现上述几家的安全系数更高,明显是找了专业技术人员多次调试。

李卷孺称,其实很多网贷APP的漏洞对于专业人员来说还是显而易见的,因此需要呼吁业界在聘用软件工程师时侧重信息安全方面的考量。由于担心引发黑客对漏洞明显的互联网金融APP进行攻击,他们并没有对外公开这些公司的名称,但具体的测评报告是对受测公司公开的。

此外,对于网贷APP是不是比传统金融机构APP的安全性更低,李卷孺并不这么认为:“具体情况具体分析,有些传统金融APP也很容易受攻击,有些金融机构的网站安全性高,但是手机客户端没有认真做好这一点。”

安卓系统上这些APP不安全,那苹果系统呢?

李卷孺认为,安卓手机的应用市场太庞杂,且下载太容易:“有时候发个短信、上个网页就能下载,门槛比较低,恶意软件频频出现。”但苹果也不完全省心,“虽然苹果为了信息安全,至今没有开放通话记录这个功能,但是苹果手机上的大型应用可以直接传输通讯录,只能说苹果和安卓手机的风险各有不同。”

标签: 网络借贷风险 运营商跑路

猜你喜欢

“AI四小龙”上市之路各不相同 旷视科技率先打响

商汤科技、旷视科技、依图科技与云从科技并称为计算机视觉四小龙,即AI四小龙。其中,商汤科技一直...更多

2022-11-04 09:23:13

业绩快报信息披露不准确 震有科技被出具警示函

11月1日,震有科技震荡走高。截至当天收盘,涨3 64%,报11 95元 股。消息面上,震有科技10月31日...更多

2022-11-02 09:21:51

谷歌Q3业绩逊于预期 计划继续放缓招聘并控制支出

谷歌母公司Alphabet(GOOGL US)第三季度销售额为572 7亿美元,不及分析师预期的581 8亿美元,三季...更多

2022-10-26 08:56:14

提振市场信心 本月以来37家A股公司的实控人增持

10月23日晚间,宝明科技、赣锋锂业等公告称,基于对公司发展前景的信心、对公司价值的认可,其实控...更多

2022-10-24 08:58:34

股价下跌!李宁就争议致歉 第三季度同店销售按年

主打国潮营销概念的李宁,近期在产品设计上受到质疑。李宁官方微博发布公告称,品牌‘逐梦行&r...更多

2022-10-20 09:05:34

年内12家公司被要约收购 收购价较二级市场存在较

今年以来,随着市场的调整,上市公司要约收购案例也明显增加。根据同花顺统计,截至13日,年内已有...更多

2022-10-14 08:56:17

正邦科技资产出售引市场关注 称大北农公告中部分

近期正邦科技和大北农的合作出现的风波引起市场关注。10月9日晚间,正邦科技发布公告称,此前大北农...更多

2022-10-10 09:44:41

复星系减持两公司 港股复星国际继续回购股份

9月19日晚,复星系宣布减持了豫园股份和新华保险H股部分持股。此外,港股复星国际继续回购股份。豫...更多

2022-09-20 10:05:01

江南布衣净利润同比减少13.6% 存在品牌认知度、

9月15日,江南布衣有限公司(以下简称江南布衣)发布了2021至2022年年度报告,截止2022年6月30日,江...更多

2022-09-16 11:07:05

公司股票价格近期累计涨幅较大 ST曙光申请停牌核查

9月14日晚间,ST曙光(600303)发布公告称,公司股票价格近期累计涨幅较大,期间多次触及股票交易异常...更多

2022-09-15 11:32:08