据媒体报道,近日,一起特大网络盗窃案被破获。黑客利用理财APP的漏洞篡改账户充值金额,半天非法提现数千万元,涉案人员近百人。
APP第三方支付漏洞半天提现1056万元

利用黑客理财APP第三方支付跳转的漏洞,充值一块钱,抢第三方支付的数据包,然后把一块钱的金额换成一万元,提现到你的银行卡里。得手后,黑客通过网络传授作案方法,导致大量软件漏洞被传播利用。半天时间,共有422个异常账户使用该方式进行恶意充值,其中成功提现269个,非法提现1056万元。
除了第三方支付的漏洞,金融APP还有一个不容忽视的安全威胁!
APP越界获取隐私权限会造成信息泄露。
9月13日,在第五届中国互联网安全大会移动终端安全论坛上,发布了中国首份手机安全生态报告。在报告中,首次对投资理财APP进行了专门测试。检测显示,投资理财类APP可以跨界获取“位置信息”、“打开摄像头”、“WiFi开关”等隐私权限;其中“通话记录”和“访问联系人”两项权限会导致用户个人信息泄露。
十大最受网络罪犯欢迎的银行恶意软件
这么多软件,哪个才是黑客的“最爱”?近日,安全公司Check Point发布了最新报告《全球恶意软件威胁影响指数》。8月,还发布了十大最受网络犯罪分子欢迎的银行恶意软件排名。
恶意软件RoughTed排名第一,全球影响力12%,可攻击任何类型的平台和操作系统;Globe Imposter排名第二,全球影响力6%。它是勒索病毒Globe勒索病毒的变种,可以通过垃圾邮件、恶意广告和漏洞利用工具包进行传播;黑客卫士排名第三,全球影响4%。它可以用来隐藏文件,进程和注册表项。
2017年上半年,全球共发生918起安全入侵事件。
近日,数字安全提供商金雅拓也发布了最新报告,称2017年上半年共发生918起安全入侵事件,全球近20亿条数据记录丢失或被盗。受影响的数据记录数量比去年同期增长了164%。
如何保证自己的APP安全?
其实手机APP安全是企业安全领域的切入点,所以保护手机APP安全非常重要。ISEC实验室的专家为开发者分享了以下保护APP免受恶意攻击的方法。

1.安卓不root,iPhone不越狱
手机root或越狱后,安全性会大大降低,恶意应用可以访问和修改手机中的所有文件和数据。
2.使用app官方下载渠道
盗版的app软件往往有钓鱼链接,而官方的app下载商店更正规,更安全。用户安装应用时,请选择安卓官方应用市场和苹果“应用商店”进行搜索下载。
3.不要乱用无线WiFi,谨防馅饼成为陷阱。
在公共场所拿出手机搜WiFi已经成为很多“低头族”的习惯。通过WiFi连接时,黑客即使不窃取你的银行信息,也能成功获取实际地址。安仔提醒大家,在不需要网络支持的情况下,关闭蓝牙、WiFi和移动网络是防止黑客入侵的最好方法。
4.关注手机通话质量、流量、通话记录。
当你的手机被黑客监听,你在同一个地方和不同的人通话,手机里会有噪音或者串音。所以你要时刻关注自己的手机是否有流量支出异常和陌生通话记录。
5.提高安全意识,保护密码安全。
在2015年和2016年,最常见的密码是123456,许多人登录手机使用的密码和用户名与银行账户一致。安仔提醒,不使用生日和手机号作为密码,重要的是增强密码的强度和复杂度;同时,重要数据要及时备份。
6.小心“钓鱼红包”,不要贪小便宜。

网络给我们带来了便捷的交易方式,网上发红包已经成为人们追逐的一种潮流。黑客经常利用人们的贪婪来制作钓鱼链接和假冒网站。大家要警惕安全,不要贪小便宜。
7.安装安全软件并定期升级。
一定要在手机上安装安全杀毒软件,定期检测恶意软件并升级恶意软件。
8.安全换手机:合理处置旧手机。
不要把手机当成一般的生活垃圾扔掉。在出售或转让之前,应彻底清除手机中的个人隐私信息。


