手機(jī)丟了,手機(jī)銀行的賬號(hào)、密碼會(huì)不會(huì)被盜?在帶來(lái)便利的同時(shí),手機(jī)銀行也讓不少用戶擔(dān)憂:手機(jī)銀行客戶端安全嗎?
據(jù)不完全統(tǒng)計(jì),2013年我國(guó)手機(jī)銀行交易量已經(jīng)突破12萬(wàn)億元,成為金融業(yè)中重要、活躍的交易渠道。國(guó)內(nèi)銀行也普遍重視手機(jī)銀行安全性問(wèn)題。多數(shù)商業(yè)銀行都采用國(guó)際標(biāo)準(zhǔn)的加密傳輸方式,在提供便捷金融服務(wù)的同時(shí),全方位保障用戶的賬戶及資金安全。
表示,手機(jī)銀行客戶端主要安全問(wèn)題有四大類:
1、網(wǎng)絡(luò)傳輸數(shù)據(jù)被截獲。這一隱患是指在手機(jī)聯(lián)入互聯(lián)網(wǎng)的情況下,黑客有可能通過(guò)技術(shù)手段截獲從手機(jī)客戶端上傳給銀行服務(wù)器,或者從銀行服務(wù)器下傳給手機(jī)客戶端的手機(jī)銀行交易數(shù)據(jù)包,并分析偷取客戶敏感信息。
2、“網(wǎng)絡(luò)釣魚”。這是指作案者通過(guò)各種途徑誘使客戶訪問(wèn)虛假網(wǎng)站、虛假網(wǎng)址并主動(dòng)輸入敏感信息的信息竊取方式。例如,招商銀行手機(jī)銀行防止這類情況的方法是,一方面主要提供基于C/S模式的客戶端程序版本,并且服務(wù)器具有根據(jù)客戶端特征識(shí)別客戶端合法性的能力;另一方面銀行也建立比較完善的釣魚網(wǎng)站處理機(jī)制,從而具備完整的從客戶、監(jiān)控和流程建設(shè)等方面加強(qiáng)釣魚網(wǎng)站的防范能力。
3、手機(jī)被他人誤操作,以及密碼等重要信息泄露兩種。工商銀行[-0.27%資金研報(bào)]手機(jī)銀行采用通用U盾設(shè)備,既可以通過(guò)USB接口與電腦相連,也可以通過(guò)音頻接口與手機(jī)、ipad等移動(dòng)設(shè)備相連。通用U盾不僅涵蓋原網(wǎng)銀U盾的功能,還采用了高強(qiáng)度信息加密、數(shù)字認(rèn)證和數(shù)字簽名技術(shù),具有不可復(fù)制性,可以有效防范風(fēng)險(xiǎn),保障客戶網(wǎng)上交易安全,是網(wǎng)上銀行及手機(jī)銀行客戶端安全級(jí)別較高的一種設(shè)備。深圳農(nóng)行掌上銀行則擁有注冊(cè)手機(jī)號(hào)、登錄密碼、動(dòng)態(tài)口令卡/K令及支付密碼雙重校驗(yàn),“三重保障”環(huán)環(huán)相扣,安全嚴(yán)密。
4、在更多使用細(xì)節(jié)上還可能出現(xiàn)的安全漏洞。例如,手機(jī)和PC不同的是,Android和iOS客戶端程序的輸入都必須通過(guò)輸入法完成,如果密碼輸入調(diào)用第三方輸入法,就極有可能給某些惡意輸入法(或者是被篡改過(guò)的輸入法)機(jī)會(huì)來(lái)竊取用戶輸入。這種竊取方法不需要特殊的權(quán)限,犯罪分子只要包裝一個(gè)“輸入法”即可達(dá)到目的,迷惑性強(qiáng),難度低。部分銀行已經(jīng)通過(guò)提供自定義鍵盤來(lái)輸入密碼的手段對(duì)此進(jìn)行防范。
為了防范安全問(wèn)題,建議大家在使用手機(jī)銀行的時(shí)候注意這四點(diǎn):
1、在任何情況下,切勿將登錄密碼及交易密碼告知他人;
2、為保證交易安全,建議啟用手機(jī)安全鎖功能,設(shè)置使用密碼,防止他人未經(jīng)許可操作您的手機(jī);
3、建議安裝專用防病毒軟件防范手機(jī)病毒,并盡量少通過(guò)WLAN、藍(lán)牙或存儲(chǔ)卡安裝不必要的第三方應(yīng)用軟件;
4、手機(jī)丟失或更換手機(jī)號(hào)碼后,及時(shí)暫停或注銷手機(jī)銀行業(yè)務(wù)。