常用工具医生入驻免费问医生

互联网大佬:装APP最好别绑信用卡身份证 在百度副总裁张磊看来

2025-05-15 04:15:43 来源:彩翼云栈   

命运神界梦境链接无敌流阵容搭配攻略 核心组合推荐与实战技巧解析

  腾讯百度“对对碰”

  日前,互联好别21秒一词,佬装因一名疑似女明星的最证不雅视频成为网络热搜词。木马病毒也伴随着“31分钟”、绑信“完整版”在不到24小时,身份入侵普通人的互联好别电子产品,盗取金融账号。佬装刚刚在北京落幕的最证2014年全球移动互联网大会上,中国互联网协会秘书长卢卫表示,绑信仅今年2月中国就有超过130万台主机IP受到木马攻击。身份

  对于引发全民关注的互联好别手机支付、微信红包、佬装支付宝理财等互联网金融,最证支付与隐私如何确保安全也成为大会焦点。绑信来自腾讯、身份百度的两名专门负责移动安全支付的副总裁展开了观点对碰,让普通人得以一窥移动安全的脆弱江湖。

  黑客黑金产业链谁火就会盯上谁

  2014全球移动互联网大会原本设计的BAT(百度、阿里、腾讯)对互联网金融安全问题“三国互掐”,因阿里集团副总裁、阿里小微国内事业部总裁樊治铭的缺席变成了腾讯与百度的观点对对碰。

  在百度副总裁张磊看来,新兴的“互联网金融”被传统黑客主导的黑金产业链条盯上才是真正问题。真正的手机防护互联网高手黑客分成两派,一派加入了BAT等各大团队,一部分则隐姓埋名,成为黑色吸金产业链的雇佣兵。

  张磊介绍,2013年前,人们被手机困扰顶多是垃圾短信和诈骗短信,但2013年下半年开始,一系列手机安全事件集中爆发,包括当年最著名的移动金融偷盗资金问题产生。原因是大量资本涌进手机。手机不再是通讯和信息载体,而是变成支付凭据。

  “黑色产业链盯什么?就盯这些钱,盯银行、支付宝和其他创新产品。”张磊认为,同Windows当年被蠕虫病毒感染一样,今天的微博、微信、手机在贼眼里就是一个个漏洞和一座座可以挖的金矿。

  例如,百度安全团队目前截获的跟移动安全相关的有效病毒数量已经超过了50万~60万量级。上个季度百度发现最有危害性的手机银行病毒叫“银行悍匪”,这个病毒模拟了23~25家银行的钓鱼界面,包括支付宝的钓鱼界面。

  张磊介绍,“银行悍匪”的技术原理其实很简单但很有效,就是先下了一个母包,分析一下你手机上装有什么支付软件,假设你有银行界面软件,它就把自己的银行的模拟器再下到你手机上。但是当你点一下真的银行APP软件启动时,“银行悍匪”会在你手机上第一时间把真正的银行APP关掉,界面只会闪一下,然后把它自己界面上模拟的跟银行一样的连像素都不差一个的假银行账户运行。一旦你在自己手机上点开山寨银行APP,你的账号、密码就会被黑客拿到。随后,“银行悍匪”会自动再运行真的银行APP,界面再闪一次后,山寨的银行APP会被卸载,了无痕迹。

  而且,对于普通用户,一旦下载针对安卓系统的“银行悍匪”,用户中招率为百分之百,完全没有识别能力。银行卡被盗有可能就是1分钟的事。

  张磊说,据他了解,各大公司安全团队当中的确都有黑客高手被“招安”。在全国,这个级别的黑客应该不超过200个,但200个中已经进场研究移动安全的或者移动攻防的不超过30人。但30人中不少人已下落不明,联系不到,估计已经被黑金公司的人来收买。

  支付宝安全漏洞10秒钟就被攻破

  此前,阿里集团主管支付宝、余额宝的樊治铭就曾公开炮轰微信支付是弱爆了的产品,QQ和微信号多被盗说明其产品不安全。而在微信理财通设置几乎为零的门槛且利率一度偏高后,大量草根用户又将手上余钱从支付宝转入微信,造成了支付宝来自外部的巨大流动性金融安全压力,也增大了“支付宝”被盗的可能。

  百度副总裁、百度移动安全总经理张磊表示,就在上星期,百度安全团队就曾发现支付宝自身有一个10秒钟就被攻破的安全漏洞。张磊说,现有的手机全技术已不是传统找病毒找攻防,有很多社会化的攻击手段和新的技术或漏洞。百度移动安全团队虽然入场晚,但利用百度在PC端积累的大数据能力,可以在云端建立一套动态识别预防系统,在黑客攻击安全前进行预防。

  “2月份,我们跟腾讯又说了一下微信有漏洞,很容易就能把用户所有信息拿到。”张磊介绍,BAT的安全防护团队经常交流找漏洞,这些都是非常良性的合作状态。

  对此,腾讯负责安全的副总裁丁珂说,此前提醒过支付宝团队有安全漏洞并被接纳。他认为,目前的移动金融安全,不是某一软件或某一操作系统不安全的问题,而是整个互联网金融链条上哪个短板是最易被攻破的问题。

  “甚至这个短板可能是短信的验证码,都可能让整体金融,让我们快速提升的用户体验遭遇一个寒冷的冬天。”丁珂说,腾讯、百度、阿里三家的安全团队正在致力于一个共赢的联盟,相互协助。

  装APP最好别绑信用卡身份证

  10年前,丁珂加入腾讯,创造火爆一时的Q币。10年后,丁珂参加包括微信和财付通在内的每一个腾讯下属核心新产品上线的安全评测现场。对于公众关心的QQ经常被盗,腾讯的防火墙到底做什么?

  丁珂回应,账号信息、QQ号、用户隐私等安全问题主要有两类原因:一类是企业自身能力不行、技术不完美。光2014年前4月,至少就有8起让他印象深刻的企业网站资料被黑客攻击,至少千万用户隐私泄露的案件,其中有腾讯自身软件把部分用户信息泄露的问题。

  “我把服务放到公众的互联网上,但是我的网站有后门,即使我不相信自己有后门,但后台资料还是被人盗了。”丁珂说,当时是腾讯的一个软件不小心把一部分用户信息泄露出去。从有计算机以来,历史上也曾爆发过好几次有规模的安全漏洞。其中影响最大的一次是让微软都把研发结构调整的蠕虫病毒爆发。蠕虫病毒能够在4小时内把全世界的电脑感染,甚至当时有微软内部传言,比尔·盖茨把整个研发线停止研发产品两个月,全部按照新的安全理念去做。相比企业,丁珂认为更重要的问题还是用户安全意识差。

  丁珂说,让用户有意识地培养顺畅使用业务的同时又保护隐私的能力是一个社会工程学,需要每个用户参与。例如在用户习惯上,很多人在用一些新软件时完全没有隐私意识,在手机软件选择上完全是为了使用,不自觉地泄露个人信息。

  “PC端会强求你捆绑手机号和信用卡号。”丁珂说,在装APP的过程中,不少软件,包括一些知名的软件就会让用户捆绑身份证、信用卡、手机,很敏感的事情。“用户不可能在没有意识情况下就用上了。”

  山寨APP软件存在极大安全风险

  张磊说他的团队曾做过一个实验,将BAT公司的手机金融产品;百度钱包、支付宝和微信一一来监测。发现一旦从不安全的来源处下载一个山寨版,比如一个山寨的支付宝,一旦用户下载后,原有的BAT产品都不能幸免地被干掉,而且完全没有对用户的安全预警能力。其次,手机验证码被截获、伪造、受攻击,也是移动金融安全最大的问题。

  移动金融的安全不仅需要BAT公司的努力,BAT即便在金融与支付类产品做得再好,也需要通讯产业和第三方安全监测机构的合作,才能从源头和手机运营环境上避免用户下载山寨“支付宝”。

  张磊称,如果用户装了百度手机卫士,即使因为支付宝出问题导致钱被盗,在支付宝不赔偿的前提下,百度愿意赔偿每个资金被盗用户10万元,让用户感觉安心。

标签:互联网|app|信用卡责任编辑:杜思思 杜思思

希望以上内容对您有帮助。

阅读全文
相关推荐
热点视频推荐精选问答
养生文章推荐
宿州:消费补贴持续加码 “电自”换新“立购立减”

重生为魔物后的进化之旅从零开始突破极限的升级法则与能力觉醒

宿州:消费补贴持续加码 “电自”换新“立购立减”
今年以来,我市持续推进电动自行车行业“以旧换新”补贴活动,借势消费节点联合电动自行车销售企业共同让利,掀起消费市场换“新”热潮。在宿城浍水路一家电动自行车销售门店,“以旧换新”宣传标语悬挂在店内的醒目
点火起飞!神舟二十号载人飞船发射升空

地下城与勇士男法师魔皇三觉技能炫酷特效展示,极致视觉盛宴燃爆全场

点火起飞!神舟二十号载人飞船发射升空
刚刚,搭载神舟二十号载人飞船的长征二号F遥二十运载火箭在酒泉卫星发射中心点火发射。中国神20一箭穿日编辑、一审:童威楠 二审:杨月云 三审:王润
个人养老金账户“开户热缴存冷”何解

星际战甲每周任务高效通关指南 任务攻略与实战技巧全解析

个人养老金账户“开户热缴存冷”何解
个人养老金制度落地即将一周年,调查发现,目前,我国个人养老金业务推广过程中出现缴存比例不高、开户热、投资冷等问题。产生这些问题的原因有哪些?要提升个人养老金吸引力,可从哪些方面入手?2022年11月2
宝贝原生电脑版下载安装教程及电脑端畅玩方法详细步骤解析

命运神界梦境链接无敌流阵容搭配攻略 核心组合推荐与实战技巧解析

宝贝原生电脑版下载安装教程及电脑端畅玩方法详细步骤解析
随着移动游戏向多终端生态发展,越来越多的玩家希望在PC端体验宝贝原生的完整游戏内容。将提供一份专业级电脑版下载安装指南,并深度解析键鼠操作优化、画质调校等进阶技巧,帮助玩家在Windows系统下获得超
多景区宣布凭《哪吒2》票根可免门票

暗黑3国服野蛮人高秘境冲层攻略 新手必学心得技巧与实战指南

多景区宣布凭《哪吒2》票根可免门票
近期,电影《哪吒之魔童闹海》《哪吒2》)爆火。记者梳理发现,国内多个景区宣布,凭《哪吒2》电影票根可免门票,包括:天津盘山景区、河南老界岭、山东鲁山国家森林公园、山东新泰新甫山景区、山东临沂沂蒙山龟蒙
王者荣耀上分钥匙兑换英雄信物必看攻略最佳选择与兑换技巧解析

微信看图知成语秀才第六关通关答案详解与技巧分享大全

王者荣耀上分钥匙兑换英雄信物必看攻略最佳选择与兑换技巧解析
钥匙机制与版本环境关联性分析王者荣耀的"上分钥匙"作为赛季专属资源,其兑换策略需建立在版本强势英雄、分路适配性及玩家操作能力三重维度上。当前S35赛季呈现"快节奏、强对抗"的战术特征,打野位与对抗路英
泰拉瑞亚魔法武器全解秘典 从基础法杖到终极星云深度解析指南

纸嫁衣3鸳鸯债第二章古宅迷局解谜攻略与关键线索解析

泰拉瑞亚魔法武器全解秘典 从基础法杖到终极星云深度解析指南
泰拉瑞亚的魔法武器体系以其丰富的机制和独特的战斗风格,成为许多玩家探索游戏深度时的核心选择。从初期的简陋法杖到终局的星云套装,魔法职业的成长路径不仅需要玩家对武器特性的精准掌握,更考验其对战斗节奏、魔
因4项违规被罚120万元 中信消费金融回应:已完成整改

明日方舟升变系统全方位解析新机制玩法指南与实战技巧全攻略

因4项违规被罚120万元 中信消费金融回应:已完成整改
本报记者 李 冰日前,国家金融监督管理总局北京监管局披露行政处罚信息公开表显示,中信消费金融有限公司(以下简称“中信消费金融”)因存在多项违规被罚120万元。针对此事,6月18
大反转!金价,突然暴涨!

阴阳师斗技睡杀流阵容搭配攻略版本强势式神组合助你高效上分稳赢登顶

大反转!金价,突然暴涨!
在经历短暂回调后国际金价再次大涨金价大涨3%冲上热搜热度迅速上升5月5日,黄金期货和现货价格均再次突破3300美元/盎司关口。截至发稿,COMEX黄金期货涨3.04%,报3342美元/盎司。此前,国际
点火起飞!神舟二十号载人飞船发射升空

忆游十三道称号核心作用解析及其对游戏体验的关键影响

点火起飞!神舟二十号载人飞船发射升空
刚刚,搭载神舟二十号载人飞船的长征二号F遥二十运载火箭在酒泉卫星发射中心点火发射。中国神20一箭穿日编辑、一审:童威楠 二审:杨月云 三审:王润