今日,央視3.15晚會(huì)曝光互聯(lián)網(wǎng)支付安全問題,手機(jī)二維碼也成為移動(dòng)支付的重大安全隱患。移動(dòng)安全專家提示,面對(duì)日益嚴(yán)峻的移動(dòng)支付安全形勢(shì),用戶可通過安裝支付安全工具,大大降低移動(dòng)支付風(fēng)險(xiǎn)。
央視3.15曝光,黑客軟件“網(wǎng)銀神偷”在二維碼中植入病毒,用戶手機(jī)掃描二維碼后便會(huì)感染該病毒,“網(wǎng)銀神偷”通過這一病毒收集用戶網(wǎng)銀、身份證號(hào)碼、驗(yàn)證碼等信息,很輕松地劃走用戶卡里的錢。
對(duì)此,央視主持人王小丫特別提示用戶:第一,要保護(hù)好自己的個(gè)人信息;第二,千萬(wàn)不要把驗(yàn)證碼泄漏給了別人;第三,不同的賬號(hào)要設(shè)置不同的密碼,不要隨意下載安裝程序,以免染上病毒。
除用戶主動(dòng)提升移動(dòng)支付安全意識(shí)外,通過使用移動(dòng)支付安全產(chǎn)品更可快速提升移動(dòng)支付安全系數(shù),讓用戶通過網(wǎng)絡(luò)消費(fèi)獲得便利的同時(shí),更獲得安全。
據(jù)360近日發(fā)布的《中國(guó)移動(dòng)安全支付報(bào)告》顯示,360已與建設(shè)銀行、農(nóng)業(yè)銀行、工商銀行、中國(guó)銀行、民生銀行等十余家銀行展開安全服務(wù)合作,為手機(jī)網(wǎng)銀客戶端提供獨(dú)立的移動(dòng)支付安全模塊定制服務(wù),該模塊被集成到手機(jī)網(wǎng)銀客戶端中,從而全面提升手機(jī)網(wǎng)銀客戶端的安全性。
360移動(dòng)支付安全模塊已提供七大功能護(hù)航移動(dòng)支付安全,而針對(duì)在3.15晚會(huì)曝光的二維碼病毒問題,則提出更具針對(duì)性的解決方案:當(dāng)用戶使用網(wǎng)銀進(jìn)行二維碼掃描時(shí),掃描成功后,支付安全模塊會(huì)立即對(duì)掃描后得到的內(nèi)容或鏈接進(jìn)行云端安全檢測(cè)。
據(jù)了解,360移動(dòng)支付安全模塊通過對(duì)下載客戶端的安全性、用戶上網(wǎng)環(huán)境安全、支付安全、二維碼支付安全、短信認(rèn)證等多方面進(jìn)行研究分析,推出盜版網(wǎng)銀識(shí)別、木馬病毒查殺、網(wǎng)絡(luò)環(huán)境監(jiān)控、支付環(huán)境監(jiān)控、網(wǎng)址安全掃描、二維碼掃描監(jiān)控和短信加密認(rèn)證等七項(xiàng)功能,全面保護(hù)用戶移動(dòng)支付安全。
一、盜版網(wǎng)銀識(shí)別
用戶在下載移動(dòng)支付客戶端后,360移動(dòng)支付安全模塊通過在網(wǎng)銀客戶端啟動(dòng)過程中,可以檢測(cè)網(wǎng)銀客戶端是否遭到了第三方惡意注入或篡改,以確保手機(jī)網(wǎng)銀客戶端為官方出品。從根本上避免了山寨客戶端的入侵,保證用戶使用正版官方網(wǎng)銀客戶端。

圖一:360移動(dòng)支付安全模塊-盜版網(wǎng)銀識(shí)別功能
二、木馬病毒查殺
雖然移動(dòng)互聯(lián)網(wǎng)上的病毒木馬還不是很多,但是詐騙手段卻相對(duì)高明,使得用戶防不勝防。在用戶下載使用網(wǎng)銀客戶端的時(shí)候,360支付安全模塊可以通過快速掃描以判斷當(dāng)前手機(jī)是否存木馬病毒,并引導(dǎo)用戶在支付之前完成處理操作,以避免由木馬病毒所造成的財(cái)產(chǎn)損失。

圖二:360移動(dòng)支付安全模塊-木馬病毒查殺功能
三、網(wǎng)絡(luò)環(huán)境監(jiān)控
隨著全網(wǎng)環(huán)境的普及,網(wǎng)絡(luò)環(huán)境的安全問題相對(duì)突出。通過360支付安全模塊在網(wǎng)銀啟動(dòng)后,對(duì)手機(jī)網(wǎng)絡(luò)進(jìn)行監(jiān)控和掃描,尤其是當(dāng)網(wǎng)絡(luò)環(huán)境發(fā)生變化時(shí),支付安全模塊會(huì)自動(dòng)感知到網(wǎng)絡(luò)的變化并自動(dòng)進(jìn)行檢測(cè),檢測(cè)內(nèi)容包括當(dāng)前WiFi網(wǎng)絡(luò)是否未設(shè)置密碼、DNS是否被篡改及是否存在WiFi釣魚等情況。一旦檢測(cè)發(fā)現(xiàn)問題,該模塊會(huì)立即提示用戶,方便用戶更改網(wǎng)絡(luò)設(shè)置,以保證手機(jī)網(wǎng)銀操作的安全性。


圖三:360移動(dòng)支付安全模塊-網(wǎng)絡(luò)環(huán)境監(jiān)控功能
四、支付環(huán)境監(jiān)控
移動(dòng)支付安全問題需要節(jié)節(jié)相扣,尤其是支付過程中對(duì)支付環(huán)境監(jiān)控。360支付安全模塊的支付環(huán)境監(jiān)測(cè)功能著眼于用戶在手機(jī)支付流程中的全方位安全保護(hù)。支付安全模塊不僅會(huì)在手機(jī)網(wǎng)銀客戶端啟動(dòng)時(shí)檢測(cè)手機(jī)上正在運(yùn)行的程序是否有不安全因素,在用戶進(jìn)入支付環(huán)節(jié)時(shí),會(huì)再次檢測(cè)手機(jī)環(huán)境是否安全,包括是否有盜版軟件,是否有木馬病毒。

圖四:360移動(dòng)支付安全模塊-支付環(huán)境監(jiān)控功能
五、網(wǎng)址安全掃描
在移動(dòng)互聯(lián)網(wǎng)中,移動(dòng)支付網(wǎng)址鏈接雖然是隱形存在,但其安全性直接影響移動(dòng)支付的安全。當(dāng)用戶使用網(wǎng)銀訪問應(yīng)用程序中出現(xiàn)的鏈接時(shí),支付安全模塊還會(huì)對(duì)每個(gè)鏈接進(jìn)行安全性掃描,以防止應(yīng)用中出現(xiàn)的鏈接被惡意代碼或木馬病毒篡改。
六、二維碼掃描監(jiān)控
二維碼是當(dāng)前最火爆的營(yíng)銷手段,越來越多的移動(dòng)支付僅僅需要掃描二維碼直接進(jìn)行。在二維碼掃描安全問題上,360支付安全模塊提供二維碼鏈接掃描功能。當(dāng)用戶使用網(wǎng)銀進(jìn)行二維碼掃描時(shí),掃描成功后,支付安全模塊會(huì)立即對(duì)掃描后得到的內(nèi)容或鏈接進(jìn)行云端安全檢測(cè)。
七、短信加密認(rèn)證
目前大多數(shù)網(wǎng)銀及銀行類應(yīng)用在支付驗(yàn)證過程中采用手機(jī)短信驗(yàn)證碼的認(rèn)證方式,而且手機(jī)驗(yàn)證碼一般都是最后一道安全措施。一旦該短信被惡意程序獲取,則可以在用戶毫無察覺的情況下竊取用戶的財(cái)產(chǎn),造成嚴(yán)重的經(jīng)濟(jì)損失。360移動(dòng)支付安全模塊則可以為銀行短信提供加密傳輸服務(wù)。從根本上解決了Android系統(tǒng)短信驗(yàn)證碼容易泄露的問題。
360移動(dòng)支付安全模塊的七大功能,從用戶下載到啟動(dòng)使用,移動(dòng)支付,對(duì)整個(gè)網(wǎng)絡(luò)環(huán)境、支付環(huán)境以及二維碼等掃描及鏈接安全問題進(jìn)行了全面保護(hù)。360支付安全模塊不僅為用戶移動(dòng)支付的整個(gè)過程保駕護(hù)航,同時(shí)提升了整個(gè)移動(dòng)支付安全環(huán)境。


