黑客攻击发现:多家手机银行APP存漏洞
摘 要:上周,首届“XPwn未来安全探索盛会”举办,10组顶级黑客现场放大招,成功破解了自动售货机、手机网银等多个智能硬件、软件方面的漏洞。根据赛制要求,技术人员第一时间将破解路径和解决方案提供给了相应厂商。主办方称,XPwn更关注的不是发现隐患,而是消除隐患。
上周,首届“XPwn未来安全探索盛会”举办,10组顶级黑客现场放大招,成功破解了自动售货机、手机网银等多个智能硬件、软件方面的漏洞。根据赛制要求,技术人员第一时间将破解路径和解决方案提供给了相应厂商。主办方称,XPwn更关注的不是发现隐患,而是消除隐患。
手机银行存在的漏洞让人担忧。参赛队伍介绍说,通过对国内20家银行提供给消费者的、基于安卓系统的20个手机银行APP进行攻击,发现17家银行的APP存在漏洞,消费者的手机一旦被黑,无论转账给“张三”还是“李四”,在输入正确账号与密码的情况下,钱最终都会转给“王五”。
另外,自动售货机存在重大的安全漏洞。
广州日报记者在现场看见,黑客用手机微信扫描自动售货机二维码,在不支付的前提下,通过电脑读取支付信息、现场写代码的形式,对放置在现场的自动售货机进行测试。结果发现,自动售货机在硬件端、设备APP端、服务端均存在大量的漏洞,利用这些漏洞,最终可以实现少花钱,甚至不花钱购买商品。
相关新闻
- 网约车新政要堵“安全漏洞”(2016-06-06)
- 光明乳业分公司现管理漏洞 1月内三次被食药监点名(2016-06-01)
- 200家网上商城存信息漏洞 成信息泄露“重灾区”(2015-12-18)
- 多款O2O软件曝支付漏洞 不接触银行卡也能转款(2015-10-26)
- 央视曝光UC浏览器存安全漏洞 致多用户网银被盗(2015-07-07)
免责声明:凡本网注明“来源:XXX(非舜网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。