据中国信息通信研究院安全研究所软件测评部主任戈志勇介绍,《金融APP信息安全现状白皮书》是采用公开、合法的信息,通过数据传输安全性、数据存储安全性、密码算法与协议安全性、APP代码保护强度、敏感数据保护水平等5个维度,对金融行业Android移动应用(APP)进行信息安全分析。
《金融APP信息安全现状白皮书》指出,金融APP信息安全主要存在十大安全隐患:通信数据明文发送、通信数据可解密、敏感数据本地可破解、调试信息泄漏、敏感信息泄漏、密码学误用、功能泄露、可二次打包、可调试、代码可逆向等。业内人士呼吁,希望能建立独立第三方检测体系,对移动互联网APP进行检测,也需要提醒用户提高金融安全和信息安全意识。
本报记者 杨玉红