对于初学者来说,掌握Ubuntu系统的操作和使用可能会有一定的困难。因此,本文的重要性在于向读者介绍Ubuntu系统的基础知识和技巧,帮助他们顺利开始...
2024-11-22 0 最新更新 网站标签 地图导航
为了进一步贯彻落实习近平总书记网络强国的战略思想,助力金融行业的平稳安全发展.中国信息通信研究院金融科技安全实验室联合北京智游网安科技有限公司组成研究团队,在有关部门的指导下,依据相关法律法规和文件精神,对基于安卓系统的数字金融App的安全现状进行了观测分析,总结形成《数字金融App安全观测报告(2020年)》(以下简称“报告”)。
作为专注数字金融App安全的系列观测报告,本报告研究团队升级了《2019金融行业移动App安全观测报告》的技术手段和分析维度,经过持续半年的观测,对2020年上半年数字金融App存在的高危漏洞、恶意程序、使用SDK引入风险以及缺乏有效安全加固等四类主要风险变化情况进行了对比分析,并在工业和信息化部《关于开展纵深推进App侵害用户权益专项整治行动的通知》等顶层设计的文件精神与工作指南的指导下,围绕数字金融App“侵害用户权益”等问题进行了抽样检测与安全研究。
本报告旨在通过对数字金融App进行持续、全面、客观的安全观测与风险分析,为相关监管部门、App开发运营者、应用分发平台和用户提供数字金融App安全工作的思路与建议,共同促进数字金融App的网络安全生态体系建设。
报告目录
一、数字金融App安全观测背景
(一)移动应用安全的政策背景
(二)数字金融App的安全现状
二、数字金融App安全观测结果
(一)观测对象分布情况
(二)安全风险对比分析
三、数字金融App侵害用户权益专项检测结果
(一)违规处理用户个人信息
(二)设置障碍、频繁骚扰用户
(三)应用分发平台责任落实不到位
四、数字金融App的安全工作思路与建议
(一)App相关监管部门
(二)App开发运营者
(三)App应用分发平台
(四)App用户
附录A 数字金融App地域分布表
附录B Top10高危漏洞说明
附录C App恶意程序类型说明
附录D 受恶意程序感染的数字金融App地域分布表
版权声明:本报告版权属于中国信息通信研究院,并受法律保护。转载、摘编或利用其它方式使用本报告文字或者观点的,应注明“来源:中国信息通信研究院”。违反上述声明者,本院将追究其相关法律责任。
联系人
姜鼎
中国信通院安全研究所数字产业部
金融科技安全实验室
邮箱:fintechsec@cAIct.ac.cn
电话:17600344689
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8261;邮箱:jenny@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处::西部数码资讯门户 » 中国信通院发布《数字金融App安全观测报告(2020年)》
相关文章
对于初学者来说,掌握Ubuntu系统的操作和使用可能会有一定的困难。因此,本文的重要性在于向读者介绍Ubuntu系统的基础知识和技巧,帮助他们顺利开始...
2024-11-22 0 最新更新 网站标签 地图导航
blkid命令在Linux系统恢复场景下非常有用,它可以帮助你识别和查看分区的UUID和文件系统类型。以下是在Linux系统恢复场景下使用blkid命...
2024-11-22 0 最新更新 网站标签 地图导航
blkid命令在Linux系统启动加载器配置中起着关键的作用。它用于显示块设备的UUID和文件系统类型,这些信息对于启动加载器(如systemd)来说...
2024-11-22 0 最新更新 网站标签 地图导航
在Linux系统的启动脚本中,blkid命令通常用于获取磁盘分区的UUID和文件系统类型。这个命令在脚本中的调用方式取决于你希望在脚本执行时获取这些信...
2024-11-22 0 最新更新 网站标签 地图导航
blkid命令在磁盘分区迁移中起到了关键性的辅助作用。通过该命令,用户能够获取分区的UUID和文件系统类型,这对于迁移过程中的数据识别和完整性保障至关...
2024-11-22 0 最新更新 网站标签 地图导航
blkid命令在虚拟机磁盘管理中非常有用,它可以帮助你查看块设备的属性信息,包括文件系统类型、UUID、LABEL等。这对于虚拟机磁盘的管理和挂载操作...
2024-11-22 0 最新更新 网站标签 地图导航
blkid命令在Linux系统分区加密状态检测中扮演着重要的角色。通过blkid命令,用户可以获取到分区的UUID、文件系统类型以及是否加密等信息。...
2024-11-22 0 最新更新 网站标签 地图导航
blkid命令本身不提供直接的选项来完全自定义输出格式。该命令主要用于显示块设备的UUID和文件系统类型,其输出通常包括设备名称、文件系统类型、UUI...
2024-11-22 0 最新更新 网站标签 地图导航