久草日韩欧美视频免费播放|A级黄色免费超碰avv|日本色情免费观看网站|在线无码人妻黄色三级片香蕉|欧美乱伦免费视频|免费国产黄在线观看|AAA级黄色视频网站|婷婷五月制服丝袜|日本在线无码播放器|精品亚洲无码免费

財(cái)經(jīng)

金融APP越界?實(shí)測(cè)30款:有17款索取隱私權(quán)限

近日,100款A(yù)PP整改通告中多家金融機(jī)構(gòu)“上榜”,讓金融機(jī)構(gòu)的數(shù)據(jù)安全與個(gè)人信息保護(hù)問(wèn)題引起了廣泛關(guān)注。

新京報(bào)記者采訪金融、安全行業(yè)多位圈內(nèi)人士發(fā)現(xiàn),隨著移動(dòng)支付的發(fā)展,越來(lái)越多的金融機(jī)構(gòu)將借貸、支付場(chǎng)景轉(zhuǎn)移到了線上,在這一過(guò)程中,許多銀行遭遇到了新麻煩,包括如何達(dá)到國(guó)家規(guī)定的安全標(biāo)準(zhǔn)、如何對(duì)抗浸淫互聯(lián)網(wǎng)圈已久的黑產(chǎn)攻擊,以及如何讓APP既實(shí)現(xiàn)多項(xiàng)業(yè)務(wù)功能,還可在個(gè)人信息保護(hù)上合規(guī)。

12月10日至16日,新京報(bào)記者下載30款排名靠前的金融類APP測(cè)試發(fā)現(xiàn),金融APP超范圍索取權(quán)限問(wèn)題仍然存在。30款A(yù)PP中有17款A(yù)PP索取了隱私權(quán)限,其中13款A(yù)PP索取了位置權(quán)限。

“怎么判斷APP的權(quán)限‘越界’,我們之前也不了解。但所有銀行自成立之初,就一直有風(fēng)控部門在把關(guān)風(fēng)險(xiǎn)。只不過(guò),在從線下支付到移動(dòng)端支付的發(fā)展過(guò)程中,我們遇到的風(fēng)險(xiǎn)形態(tài)已經(jīng)發(fā)生了很大變化,金融機(jī)構(gòu)在這方面的投入也逐年升高,內(nèi)控、抵御黑產(chǎn)攻擊、信息保護(hù)合規(guī),很多地方需要注意。”某銀行高管戴蒙(化名)告訴新京報(bào)記者。

測(cè)試30款A(yù)PP:17款索取隱私權(quán)限,其中13款索取位置

金融APP近期正遭遇又一輪監(jiān)管。12月初國(guó)家網(wǎng)絡(luò)與信息安全通報(bào)中心發(fā)布通報(bào)指出,公安機(jī)關(guān)在開(kāi)展APP違法違規(guī)采集個(gè)人信息集中整治中,下架整改100款違法違規(guī)APP,其中光大銀行、天津銀行等金融類APP上榜。

對(duì)此,一位不愿具名的接受整改APP的高管對(duì)新京報(bào)記者表示,“之前我們接到通知說(shuō)我們的APP存在泄露客戶隱私的問(wèn)題,具體問(wèn)題包括隱私協(xié)議不規(guī)范和超范圍收集,但目前已經(jīng)整改完了?!?/p>

12月10日至16日,新京報(bào)記者在華為應(yīng)用市場(chǎng)隨機(jī)下載了30款排名靠前的金融類APP測(cè)試發(fā)現(xiàn),若按照全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)2019年8月8日發(fā)布的《信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應(yīng)用(APP)收集個(gè)人信息基本規(guī)范(草案)》規(guī)定的金融借貸類APP必要權(quán)限范圍,這30款A(yù)PP中有25款在首次打開(kāi)時(shí)超范圍申請(qǐng)了權(quán)限。如光大銀行申請(qǐng)位置權(quán)限,好分期申請(qǐng)通訊錄、位置,閃電借款申請(qǐng)位置,民貸天下申請(qǐng)錄音、拍照權(quán)限等。這說(shuō)明,金融APP超范圍索取權(quán)限問(wèn)題仍然存在。不過(guò)記者注意到,即便拒絕上述權(quán)限索取要求,這些APP仍可繼續(xù)使用。

但需要注意的是,根據(jù)《信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應(yīng)用(APP)收集個(gè)人信息基本規(guī)范(草案)》規(guī)定,金融借貸類APP為用戶提供從金融機(jī)構(gòu)進(jìn)行個(gè)人消費(fèi)貸款服務(wù),包括授信、借款、還款與交易記錄等功能(其中金融機(jī)構(gòu)是指有放貸資質(zhì)的銀行、消費(fèi)金融公司、小貸公司等在網(wǎng)絡(luò)上提供借貸服務(wù)的機(jī)構(gòu))。金融借貸類APP的必要權(quán)限只有存儲(chǔ)權(quán)限一個(gè),即除了存儲(chǔ)權(quán)限,對(duì)其他任何權(quán)限的索取都涉嫌超限索權(quán)。

新京報(bào)記者發(fā)現(xiàn),許多金融類APP除了收集必要的手機(jī)存儲(chǔ)權(quán)限外,往往還會(huì)收集設(shè)備信息權(quán)限,如360借條、度小滿理財(cái)?shù)?,而這也是導(dǎo)致眾多金融類APP涉嫌超限索權(quán)的原因。有熟悉隱私行業(yè)的專家表示,設(shè)備信息包含手機(jī)識(shí)別碼,一些基本功能如認(rèn)證登錄等均需要手機(jī)識(shí)別碼的支持,此外,該項(xiàng)權(quán)限在互聯(lián)網(wǎng)廣告領(lǐng)域也是用來(lái)追蹤用戶的重要標(biāo)識(shí),因此眾多APP都會(huì)收集該項(xiàng)權(quán)限。

根據(jù)上述《規(guī)范》,相機(jī)、通訊錄、位置、麥克風(fēng)、短信等權(quán)限屬于“隱私權(quán)限”范疇。新京報(bào)記者測(cè)試上述30款金融類APP發(fā)現(xiàn),30款A(yù)PP中有17款A(yù)PP索取了隱私權(quán)限。其中位置權(quán)限被索取得最頻繁,有13家APP均索取了位置權(quán)限。

上述金融類APP均在首頁(yè)對(duì)隱私政策進(jìn)行了彈窗公示,一些APP則對(duì)索取權(quán)限的理由也進(jìn)行了解釋。如拉卡拉在首次安裝打開(kāi)后便彈窗表示其有可能索取定位、相機(jī)權(quán)限。其中索取定位權(quán)限的目的是用位置信息評(píng)估業(yè)務(wù)風(fēng)險(xiǎn),而相機(jī)則用于身份確認(rèn)。而招商銀行則彈窗提示開(kāi)啟定位權(quán)限,目的是提高查詢本地城市服務(wù)、附近優(yōu)惠商戶的準(zhǔn)確性。好分期申請(qǐng)了通訊錄與位置權(quán)限,其在首頁(yè)彈窗對(duì)申請(qǐng)權(quán)限的行為作出解釋稱,“允許訪問(wèn)通訊錄可以有效提升審核效率,允許訪問(wèn)位置可以提升好分期商城體驗(yàn)”。

對(duì)此,金融科技專欄作家、資深觀察人士畢研廣對(duì)新京報(bào)記者表示,金融類APP正常收集個(gè)人信息,以便于風(fēng)險(xiǎn)控制、門檻設(shè)立、投資者測(cè)評(píng)等是有必要的。比如個(gè)人辦理貸款時(shí),銀行需要掌握個(gè)人基本的身份信息、財(cái)力狀況等,至于讀取相應(yīng)通訊錄信息、短信信息等則沒(méi)有必要。

超限索權(quán)、黑產(chǎn)、“內(nèi)鬼”,銀行類APP成風(fēng)險(xiǎn)“重災(zāi)區(qū)”

12月16日,戴蒙對(duì)新京報(bào)記者表示,其所在的銀行曾遭遇監(jiān)管機(jī)構(gòu)的整改通告,原因是其索取了用戶的通訊錄權(quán)限與位置權(quán)限。戴蒙表示,索取通訊錄權(quán)限僅是為了方便用戶向好友轉(zhuǎn)賬,而位置權(quán)限則是告知線下網(wǎng)店的位置。他透露,監(jiān)管部門并未全面禁止不允許索取上述權(quán)限,只是一定要在隱私協(xié)議里對(duì)索取權(quán)限的原因有所體現(xiàn)。

還有業(yè)內(nèi)人士對(duì)新京報(bào)記者表示,其實(shí)很多銀行的APP是找外包團(tuán)隊(duì)做的,“雖然在應(yīng)用市場(chǎng)看到APP的運(yùn)營(yíng)商是銀行自己,但實(shí)際上做APP的另有其人。而程序員如果在做APP時(shí)‘抄了’其他APP安裝包的內(nèi)容,就有可能導(dǎo)致權(quán)限索取的部分也一起‘抄’過(guò)來(lái)了,最后導(dǎo)致隱私不合規(guī)?!?/p>

根據(jù)中國(guó)信息通信研究院此前發(fā)布的《2019金融行業(yè)移動(dòng)APP安全觀測(cè)報(bào)告》,在具有典型代表性的12款下載量過(guò)億的金融行業(yè)APP中,多款A(yù)PP存在不同程度的超范圍索取用戶權(quán)限的情況,在隱私政策方面也存在多種違法違規(guī)行為,給用戶個(gè)人隱私信息安全帶來(lái)隱患。APP用戶的個(gè)人隱私信息一旦泄露,將帶來(lái)嚴(yán)重的后果,如騷擾電話、信息詐騙、惡意推銷、網(wǎng)絡(luò)情感詐騙等,會(huì)嚴(yán)重?fù)p害APP用戶的利益。

在不少安全專家看來(lái),銀行APP里面包含了很多重要的客戶數(shù)據(jù),而權(quán)限索取則是獲取客戶數(shù)據(jù)的途徑之一,因此不論是出于業(yè)務(wù)考慮還是無(wú)心之失,過(guò)多收集客戶數(shù)據(jù)的同時(shí),如果銀行的風(fēng)控系統(tǒng)不到位,客戶信息也很容易被黑產(chǎn)或“內(nèi)鬼”所竊取。

新京報(bào)記者查閱黑貓投訴平臺(tái)關(guān)于金融消費(fèi)者的投訴情況發(fā)現(xiàn),客戶信息泄露成為了保險(xiǎn)業(yè)的前三大“差評(píng)”之一,另外兩個(gè)為違規(guī)銷售和理賠難。

12月13日,奇安信集團(tuán)副總裁梁志勇在接受新京報(bào)記者采訪時(shí)表示,現(xiàn)在數(shù)據(jù)安全事件發(fā)生的頻率越來(lái)越高,單個(gè)企業(yè)遭受的損失也越來(lái)越大。例如2017年美國(guó)的一家信用卡公司發(fā)生了1.5億張信用卡信息泄露,給民眾隱私和企業(yè)自身都帶來(lái)了很大傷害。

“數(shù)據(jù)泄露的渠道包括外部黑產(chǎn)攻擊以及內(nèi)部威脅兩種,其中內(nèi)部威脅實(shí)際上是數(shù)據(jù)安全很重要的一個(gè)場(chǎng)景。例如一些機(jī)構(gòu)有非常有價(jià)值的數(shù)據(jù),內(nèi)部人員一般都有合法的身份,但他們?nèi)舫鲇诶婊蚱渌康?,就?huì)違規(guī)地使用數(shù)據(jù),這類事件在一些有重要數(shù)據(jù)的企業(yè)里較易發(fā)生。”梁志勇表示。

“金融機(jī)構(gòu)匯聚了大量公民信息和交易數(shù)據(jù),并且保障著社會(huì)生產(chǎn)秩序的有序進(jìn)行。因此對(duì)于金融機(jī)構(gòu)來(lái)說(shuō),首要的是保證數(shù)據(jù)不發(fā)生泄露,其次要保證金融服務(wù)的穩(wěn)定性和持續(xù)性。網(wǎng)銀、電子支付、手機(jī)銀行也是普遍意義上金融機(jī)構(gòu)易受到攻擊的應(yīng)用,主要風(fēng)險(xiǎn)包括:網(wǎng)絡(luò)嗅探、拒絕服務(wù)、撞庫(kù)等網(wǎng)絡(luò)安全風(fēng)險(xiǎn),數(shù)據(jù)防泄露、防篡改等數(shù)據(jù)安全風(fēng)險(xiǎn)以及內(nèi)部數(shù)據(jù)竊取、惡意使用等業(yè)務(wù)風(fēng)險(xiǎn)。”12月16日,騰訊安全云鼎實(shí)驗(yàn)室負(fù)責(zé)人董志強(qiáng)對(duì)新京報(bào)記者表示。

12月11日,央行科技司司長(zhǎng)李偉在2019年“中國(guó)金融科技全球峰會(huì)”上表示,前不久對(duì)金融類APP開(kāi)展標(biāo)準(zhǔn)測(cè)評(píng)和認(rèn)證后,近期注意到幾部委開(kāi)展的對(duì)APP風(fēng)險(xiǎn)的整治,其中銀行類APP是風(fēng)險(xiǎn)重災(zāi)區(qū),所以將加快推進(jìn)有關(guān)工作,切實(shí)防范化解風(fēng)險(xiǎn)。

“隨著互聯(lián)網(wǎng)金融新的發(fā)展,風(fēng)險(xiǎn)也有了新的變化和特征。2019年的政府工作報(bào)告中,未曾提及互聯(lián)網(wǎng)金融,卻在金融領(lǐng)域提及23次‘風(fēng)險(xiǎn)’問(wèn)題,可見(jiàn),在新時(shí)期下,互聯(lián)網(wǎng)金融的風(fēng)險(xiǎn)以及犯罪問(wèn)題仍然是對(duì)互聯(lián)網(wǎng)金融關(guān)注的重點(diǎn)?!敝心县?cái)經(jīng)政法大學(xué)法治發(fā)展與司法改革研究中心教授郭澤強(qiáng)表示。

監(jiān)管要求下 金融機(jī)構(gòu)加大移動(dòng)端安全投入

“一直以來(lái),金融行業(yè)都有自身需要面對(duì)的安全問(wèn)題,如盜轉(zhuǎn)、盜刷等,這些問(wèn)題在移動(dòng)互聯(lián)時(shí)代更加明顯。此外,金融行業(yè)是對(duì)安全級(jí)別要求最高的行業(yè)之一,從身份認(rèn)證方式、國(guó)家密碼算法使用、等級(jí)保護(hù)標(biāo)準(zhǔn)等各方面都有相應(yīng)的要求。因此,近幾年金融機(jī)構(gòu)對(duì)業(yè)務(wù)安全的需求也逐漸增長(zhǎng)?!?2月12日,北京芯盾時(shí)代科技有限公司副總裁蔡準(zhǔn)在接受新京報(bào)記者采訪時(shí)表示。

“越來(lái)越多銀行的業(yè)務(wù)從PC端轉(zhuǎn)移到了移動(dòng)端,尤其對(duì)中小銀行來(lái)說(shuō),線下?tīng)I(yíng)業(yè)廳的成本相對(duì)較難負(fù)擔(dān),因此對(duì)手機(jī)端更加看重,許多業(yè)務(wù)都轉(zhuǎn)移到線上來(lái)做了,在手機(jī)端購(gòu)物和轉(zhuǎn)賬的操作也越來(lái)越多?!睋?jù)蔡準(zhǔn)介紹,芯盾時(shí)代主要的客戶群就是金融機(jī)構(gòu)客戶,“我們300多個(gè)客戶里有200多個(gè)客戶是銀行,還有不少是證券公司和保險(xiǎn)公司。在移動(dòng)應(yīng)用的場(chǎng)景下,許多金融機(jī)構(gòu)客戶需要在手機(jī)端擁有足夠安全的身份認(rèn)證措施,這類認(rèn)證措施在以前是U盾,但由于手機(jī)無(wú)法使用U盾,而人民銀行和銀監(jiān)會(huì)對(duì)5萬(wàn)以上的轉(zhuǎn)賬額度又有相應(yīng)的監(jiān)管文件要求,因此我們就提供了能夠符合監(jiān)管要求的多因素認(rèn)證產(chǎn)品,讓APP的支付額度能夠從幾千元提高到二三十萬(wàn)?!?/p>

12月13日,奇安信集團(tuán)副總裁梁志勇對(duì)新京報(bào)記者表示,信息化建設(shè)與合規(guī)需求是企業(yè)投入安全建設(shè)的兩大原因?!艾F(xiàn)在很多企業(yè)都有做大數(shù)據(jù)、云計(jì)算的需求,而這些都附帶有安全的要求。此外,國(guó)家也提出了很多需要企業(yè)達(dá)標(biāo)的硬性標(biāo)準(zhǔn)。而不同行業(yè)的企業(yè),也需要達(dá)到各自不同的垂直性很強(qiáng)的行業(yè)標(biāo)準(zhǔn),銀行、公安等系統(tǒng)都是如此?!?/p>

蔡準(zhǔn)告訴記者,從2016年開(kāi)始,銀監(jiān)會(huì)明確發(fā)文對(duì)普通轉(zhuǎn)賬要求進(jìn)行短信驗(yàn)證,并要求對(duì)短信驗(yàn)證進(jìn)行保護(hù)。2017年則對(duì)銀行的風(fēng)控系統(tǒng)提出了要求,這導(dǎo)致了2018年和2019年成為了銀行風(fēng)控系統(tǒng)建設(shè)的高峰期。與此同時(shí),等保2.0標(biāo)準(zhǔn)也對(duì)移動(dòng)終端提出了更高的要求體系??梢钥吹礁鱾€(gè)機(jī)構(gòu)都意識(shí)到了互聯(lián)網(wǎng)業(yè)務(wù)面臨的風(fēng)險(xiǎn),需要金融機(jī)構(gòu)采用對(duì)應(yīng)的防控措施。

根據(jù)央行發(fā)布的“237號(hào)文”,央行對(duì)移動(dòng)金融APP安全問(wèn)題進(jìn)行管理規(guī)范,主要從提升安全防護(hù)、加強(qiáng)個(gè)人金融信息保護(hù)、提高風(fēng)險(xiǎn)監(jiān)測(cè)能力、健全投訴處理機(jī)制、強(qiáng)化行業(yè)自律5個(gè)方面入手,并對(duì)備受關(guān)注的個(gè)人金融信息保護(hù)劃定了四大紅線。

多位金融行業(yè)受訪者對(duì)新京報(bào)記者表示,受各類標(biāo)準(zhǔn)出臺(tái)的影響,金融安全需求在近幾年持續(xù)增多,金融行業(yè)不斷在安全層面加大投入。

“我們?cè)阢y行成立的第一天開(kāi)始,科技部下面下設(shè)了一個(gè)獨(dú)立的大數(shù)據(jù)中心,專職做數(shù)據(jù)的平臺(tái)建設(shè)工作,數(shù)據(jù)治理的工作,目前我們行里面自己的開(kāi)發(fā)人員大概200人左右,大數(shù)據(jù)開(kāi)發(fā)人員占到1/3,數(shù)據(jù)對(duì)我們來(lái)說(shuō)是核心資產(chǎn)。此外,在信息安全上的投入,相對(duì)來(lái)說(shuō)我個(gè)人認(rèn)為也是比較大的,盡管現(xiàn)在我們?nèi)械拈_(kāi)發(fā)人員才200人,但是專職的信息安全人員已經(jīng)20人了,風(fēng)險(xiǎn)部門還有一個(gè)專職的反欺詐的團(tuán)隊(duì),他們更多是做業(yè)務(wù)安全,我們科技這邊更多的是做信息安全,幾個(gè)不同的層次強(qiáng)化數(shù)據(jù)安全的保護(hù)工作?!毙戮W(wǎng)銀行信息科技部負(fù)責(zé)人周勇在新京報(bào)主辦的“金融進(jìn)化論:2019新京報(bào)金融科技論壇”上表示。

“前不久央行發(fā)文指導(dǎo)互聯(lián)網(wǎng)金融協(xié)會(huì)啟動(dòng)了金融APP的備案管理試點(diǎn)工作,簡(jiǎn)單來(lái)說(shuō),就是對(duì)金融類APP開(kāi)展標(biāo)準(zhǔn)測(cè)評(píng)和認(rèn)證,實(shí)施動(dòng)態(tài)監(jiān)測(cè),及時(shí)處置相關(guān)風(fēng)險(xiǎn)?!毖胄锌萍妓舅鹃L(zhǎng)李偉12月11日表示,加快標(biāo)準(zhǔn)供給的同時(shí),也在積極推進(jìn)標(biāo)準(zhǔn)的落地實(shí)施,把金融科技標(biāo)準(zhǔn)實(shí)施與加強(qiáng)金融科技創(chuàng)新監(jiān)管相結(jié)合,通過(guò)標(biāo)準(zhǔn)、測(cè)評(píng)和認(rèn)證三個(gè)環(huán)節(jié)的工作規(guī)范金融科技創(chuàng)新應(yīng)用,提升金融科技的監(jiān)管效能。

銀行遭遇互聯(lián)網(wǎng)黑產(chǎn) 提高風(fēng)控水平成課題

蔡準(zhǔn)告訴新京報(bào)記者,安全公司為金融機(jī)構(gòu)提供安全技術(shù)支持的具體方式是集成一個(gè)SDK到銀行的APP中,“我們SDK索要的權(quán)限只要銀行APP本身要求開(kāi)啟的權(quán)限即可,沒(méi)有額外要求?!?/p>

根據(jù)中國(guó)信息通信研究院發(fā)布的《2019金融行業(yè)移動(dòng)APP安全觀測(cè)報(bào)告》,截至2019年9月11日,該報(bào)告團(tuán)隊(duì)從232個(gè)安卓應(yīng)用市場(chǎng)中收錄了13.33萬(wàn)款金融行業(yè)APP,發(fā)現(xiàn)有70.22%的金融行業(yè)APP存在高危漏洞,攻擊者可利用這些漏洞竊取用戶數(shù)據(jù)、進(jìn)行APP仿冒、植入惡意程序、攻擊服務(wù)等,對(duì)APP安全具有嚴(yán)重威脅。其中Top3的高危漏洞均存在導(dǎo)致APP數(shù)據(jù)泄露的風(fēng)險(xiǎn)。

360截圖20191217112728816.jpg

“從銀聯(lián)卡支付到銀聯(lián)手機(jī)閃付,再到銀聯(lián)云閃付APP以及二維碼支付,隨著時(shí)代的發(fā)展,目前風(fēng)險(xiǎn)也加速向線上移動(dòng)端轉(zhuǎn)移,向支付業(yè)務(wù)全鏈條全方位滲透,由單一風(fēng)險(xiǎn)向各類風(fēng)險(xiǎn)交織并存發(fā)展,金融科技與新型風(fēng)險(xiǎn)相結(jié)合,催生團(tuán)伙犯罪以及黑色產(chǎn)業(yè)鏈條,增大了風(fēng)控的壓力?!?2月14日,中國(guó)銀聯(lián)法律合規(guī)部總經(jīng)理鄭曉琴在互聯(lián)網(wǎng)安全與刑事法制高峰論壇上稱。

那么,金融機(jī)構(gòu)面對(duì)的風(fēng)險(xiǎn)主要有哪些?

在騰訊安全云鼎實(shí)驗(yàn)室負(fù)責(zé)人董志強(qiáng)看來(lái),網(wǎng)點(diǎn)時(shí)代銀行業(yè)的安全防護(hù)主要體現(xiàn)在業(yè)務(wù)連續(xù)性安全保障,集中在基礎(chǔ)環(huán)境安全、網(wǎng)絡(luò)連通性安全、應(yīng)用安全等領(lǐng)域。而從網(wǎng)銀時(shí)代開(kāi)始,防止業(yè)務(wù)攻擊和數(shù)據(jù)篡改、越權(quán)等安全防護(hù)成為了安全防護(hù)重點(diǎn),同時(shí)針對(duì)普通用戶銀行賬戶的犯罪越來(lái)越多,如轉(zhuǎn)賬類詐騙、“四件套”交易等,這都需要銀行方面有更強(qiáng)的監(jiān)管能力。

微眾銀行反欺詐負(fù)責(zé)人諸劼稱,薅羊毛對(duì)銀行和互聯(lián)網(wǎng)黑產(chǎn)來(lái)說(shuō)都不是新鮮事,傳統(tǒng)銀行會(huì)遭遇套積分行為,互聯(lián)網(wǎng)黑產(chǎn)則會(huì)經(jīng)常薅電商的優(yōu)惠券。但當(dāng)金融機(jī)構(gòu)逐步向移動(dòng)端轉(zhuǎn)移的過(guò)程中,銀行碰到互聯(lián)網(wǎng)黑產(chǎn),就會(huì)出現(xiàn)問(wèn)題?!般y行沒(méi)有見(jiàn)過(guò)這么大的賬號(hào)群控黑產(chǎn)群體,而黑產(chǎn)則在電商外又找到一塊大蛋糕。對(duì)于銀行傳統(tǒng)的注冊(cè)賬戶必須手機(jī)驗(yàn)證和領(lǐng)券必須提供有效身份證的監(jiān)管機(jī)制,互聯(lián)網(wǎng)黑產(chǎn)往往可以使用大量手機(jī)號(hào)資源,接碼平臺(tái)以及大量身份信息去繞過(guò),對(duì)此銀行只能采取新方式對(duì)抗?!?/p>

蔡準(zhǔn)對(duì)新京報(bào)記者舉例稱,此前有一家銀行上線了其提供的風(fēng)控系統(tǒng)后,在其APP的商城里攔截到一些商戶的訂單。“這些商戶在該銀行APP里出售商品時(shí),使用同一個(gè)設(shè)備購(gòu)買自己的商品‘刷單’,以這樣的方式來(lái)‘薅’銀行為商戶提供的交易補(bǔ)貼,該銀行此前承受了兩年的損失,采用了反欺詐系統(tǒng)后才發(fā)現(xiàn)問(wèn)題?!?/p>

董志強(qiáng)表示,目前,隨著移動(dòng)網(wǎng)絡(luò)時(shí)代開(kāi)始,移動(dòng)安全、云安全、數(shù)據(jù)安全成為防護(hù)重點(diǎn),同時(shí)語(yǔ)音支付、人臉支付等方面,銀行也會(huì)面臨新的威脅,比如AI偽造語(yǔ)音、AI偽造人臉的攻擊,如何對(duì)此類新型攻擊做到有效防護(hù),也是需要銀行等機(jī)構(gòu)進(jìn)行持續(xù)性研究。

“從2015年至今,金融機(jī)構(gòu)與黑產(chǎn)的‘戰(zhàn)況’一直很膠著,這是因?yàn)橐苿?dòng)互聯(lián)領(lǐng)域涉及很多風(fēng)險(xiǎn)點(diǎn),而且相關(guān)的技術(shù)一直在升級(jí),道高一尺魔高一丈的事情一直在發(fā)生。銀行除了自身的風(fēng)控團(tuán)隊(duì)外,還需要安全技術(shù)人員的配合,未來(lái)希望有更多的法律法規(guī)出臺(tái)可以保護(hù)金融機(jī)構(gòu)的數(shù)據(jù)安全?!贝髅杀硎?。


【責(zé)任編輯:歐陽(yáng)雪】

重塑資本基因:創(chuàng)業(yè)板改革定調(diào)“更懂科技” 第四套上市標(biāo)準(zhǔn)呼之欲出

這場(chǎng)被市場(chǎng)期待已久的改革,不僅將為創(chuàng)業(yè)板增設(shè)第四套上市標(biāo)準(zhǔn),更將把科創(chuàng)板“IPO預(yù)先審閱”等有益經(jīng)驗(yàn)復(fù)制推廣,標(biāo)志著這一服務(wù)創(chuàng)新成長(zhǎng)達(dá)16年的板塊,正向著“更懂科技、更懂產(chǎn)業(yè)”的方向深度進(jìn)化。改革藍(lán)圖:三項(xiàng)舉措錨定新質(zhì)生產(chǎn)力站在

從IPO到APO - 萬(wàn)億并購(gòu)基金開(kāi)啟創(chuàng)投退出新機(jī)制

隨著美國(guó)中東戰(zhàn)略的受挫,戰(zhàn)后將會(huì)有更多國(guó)際熱錢傾注中國(guó)資本市場(chǎng)。隨著國(guó)家萬(wàn)億級(jí)并購(gòu)公開(kāi)發(fā)行大基金問(wèn)世,中國(guó)資本市場(chǎng)也將進(jìn)入用APO洗牌煥新的新生經(jīng)濟(jì)時(shí)代。

驚魂24小時(shí)!油價(jià)上演“史上最瘋狂反轉(zhuǎn)”,全球金融市場(chǎng)虛驚一場(chǎng)

短短24小時(shí)內(nèi)完成了一次“沖天炮”式的飆升與“自由落體”般的回落,而全球股市則隨之經(jīng)歷了一場(chǎng)從“黑色星期一”到狂歡派對(duì)的驚天逆轉(zhuǎn)。在中東地緣政治這把雙刃劍的揮舞下,本周的開(kāi)局足以讓每一位華爾街交易員銘心刻骨。盤(pán)中狂飆35美元,交易員見(jiàn)證歷史本周一(3月9日)亞洲時(shí)段,國(guó)際原油市場(chǎng)率先引爆“核彈”。隨著市場(chǎng)

萬(wàn)字民生清單勾勒2026發(fā)展圖譜:4.5%-5%增長(zhǎng)密碼藏于“投資于人”

3月5日,李強(qiáng)總理向十四屆全國(guó)人大四次會(huì)議作政府工作報(bào)告。這份約1.7萬(wàn)字的報(bào)告,不僅設(shè)定了“經(jīng)濟(jì)增長(zhǎng)4.5%—5%”的預(yù)期目標(biāo),更以一系列真金白銀的投入和細(xì)致入微的民生部署,勾勒出新一年中國(guó)經(jīng)濟(jì)高質(zhì)量發(fā)展的清晰路徑。

李強(qiáng)總理?作政府工作報(bào)告(摘登)

十四屆全國(guó)人大四次會(huì)議5日上午9時(shí)在人民大會(huì)堂開(kāi)幕,國(guó)務(wù)院總理李強(qiáng)作政府工作報(bào)告,摘登如下(來(lái)源新華網(wǎng)):

血與油的洗禮:美以突襲伊朗第五日,霍爾木茲海峽封閉引爆全球能源風(fēng)暴

隨著中東戰(zhàn)火的持續(xù)蔓延,一場(chǎng)由地緣沖突引發(fā)的“能源海嘯”正猛烈沖擊全球經(jīng)濟(jì)的堤岸。截至3月5日,美國(guó)和以色列對(duì)伊朗發(fā)起的聯(lián)合軍事打擊已進(jìn)入第五天。隨著伊朗宣布封鎖霍爾木茲海峽、卡塔爾液化天然氣(LNG)生產(chǎn)暫停,這場(chǎng)原本限于中東的軍事沖突,已徹底演變?yōu)橐粓?chǎng)席卷全球的能源供應(yīng)危機(jī),國(guó)際油價(jià)與氣價(jià)應(yīng)聲飆升,全球股市隨之震顫 。戰(zhàn)事膠著:傷亡數(shù)字攀升,多國(guó)卷入漩渦過(guò)去的24小

春節(jié)后財(cái)政部密集發(fā)力!四筆國(guó)債超4200億火速落地,短中長(zhǎng)期限全覆蓋

春節(jié)的喜慶氣氛尚未散去,中國(guó)債券市場(chǎng)已然迎來(lái)一輪發(fā)行高峰。2月25日至26日,財(cái)政部連續(xù)發(fā)行及續(xù)發(fā)行四筆國(guó)債,總面值金額超過(guò)4200億元人民幣,覆蓋3年、5年、10年期附息國(guó)債及91天期貼現(xiàn)國(guó)債,展現(xiàn)出新春伊始積極財(cái)政政策的精準(zhǔn)發(fā)力。三天四債:發(fā)行節(jié)奏明顯提速2月26日,2026年記賬式貼現(xiàn)(十二期)國(guó)債完成發(fā)行,面值總額400億元,期限91天,經(jīng)招標(biāo)確定的發(fā)行價(jià)格為99

不動(dòng)產(chǎn)投資開(kāi)發(fā)新范式:城市更新與地方經(jīng)濟(jì)新動(dòng)能的戰(zhàn)略探索

立足需求導(dǎo)向、價(jià)值創(chuàng)造、動(dòng)能重塑,以不動(dòng)產(chǎn)投資開(kāi)發(fā)模式為核心范式,對(duì)傳統(tǒng)房地產(chǎn)開(kāi)發(fā)、傳統(tǒng)投建運(yùn)模式進(jìn)行系統(tǒng)性優(yōu)化升級(jí),深度融合物理空間與數(shù)字空間、載體建設(shè)與內(nèi)容運(yùn)營(yíng)、短期投資與長(zhǎng)期資本、重資產(chǎn)配置與輕資產(chǎn)服務(wù),通過(guò)政府場(chǎng)景開(kāi)放、結(jié)構(gòu)化金融創(chuàng)新、平臺(tái)公司市場(chǎng)化轉(zhuǎn)型、社會(huì)資本深度參與,構(gòu)建投資—建設(shè)—運(yùn)營(yíng)—產(chǎn)業(yè)—資本一體化閉環(huán)

反向操作:春節(jié)攬儲(chǔ)戰(zhàn)中的“利率小陽(yáng)春”

一場(chǎng)與市場(chǎng)主流趨勢(shì)背道而馳的“利率小陽(yáng)春”在多地悄然上演。“這張三年期的‘金馬送福’特色存單,利率上浮到了1.9%,但只發(fā)行到三月底,而且20萬(wàn)起存,需要的話得盡快預(yù)約。”廣西昭平農(nóng)商銀行的一位客戶經(jīng)理正向客戶介紹新上線的產(chǎn)品。2026年春節(jié)前夕,當(dāng)市場(chǎng)普遍

國(guó)際油價(jià)“跌跌不休”,供需寬松格局下60美元關(guān)口面臨考驗(yàn)

全球石油市場(chǎng)正被一場(chǎng)前所未有的供應(yīng)過(guò)剩所籠罩,布倫特原油價(jià)格在過(guò)去一周內(nèi)一度跌破61美元,創(chuàng)下近五個(gè)月來(lái)的新低。全球石油供應(yīng)自2025年初以來(lái)持續(xù)強(qiáng)勁增長(zhǎng),據(jù)國(guó)際能源署預(yù)測(cè),在當(dāng)前政策環(huán)境下,若沒(méi)有重大供應(yīng)中斷,全球石油供應(yīng)在2026年可能進(jìn)一步增加250萬(wàn)桶/日,達(dá)到1.087億桶/日。世界銀行2026年初發(fā)布的報(bào)告更是預(yù)測(cè),全球石油市場(chǎng)將出現(xiàn)日均約300萬(wàn)桶的過(guò)剩,這

金銀“午夜驚魂”:28分鐘暴跌380美元,散戶“上車即虧”心慌慌

深夜的貴金屬市場(chǎng)一片哀嚎,黃金和白銀的價(jià)格在創(chuàng)下歷史新高后如瀑布般傾瀉而下,短短半小時(shí)內(nèi)上演了一場(chǎng)令全球投資者心驚膽戰(zhàn)的“午夜驚魂”。北京時(shí)間1月29日晚至30日凌晨,國(guó)際黃金和白銀市場(chǎng)經(jīng)歷了一場(chǎng)驚心動(dòng)魄的“過(guò)山車”行情。倫敦現(xiàn)貨黃金盤(pán)中最高觸及每盎司5600美元關(guān)口附近,隨后在深夜突發(fā)跳水,最低跌至5107.78美元/盎司,單日跌幅超過(guò)7%。同樣驚險(xiǎn)的還有白銀市場(chǎng)

最新定調(diào):“十五五”開(kāi)局之年降準(zhǔn)降息仍有空間,時(shí)間窗口引關(guān)注

央行行長(zhǎng)潘功勝在新華社專訪中明確表態(tài),2026年將靈活高效運(yùn)用降準(zhǔn)降息等多種貨幣政策工具,為“十五五”良好開(kāi)局提供有力金融支撐。“降準(zhǔn)降息還有一定的空間。”2026年1月22日,中國(guó)人民銀行黨委書(shū)記、行長(zhǎng)潘功勝在接受新華社專訪時(shí)如是表示。他同時(shí)強(qiáng)調(diào),2026年央行將繼續(xù)實(shí)施好適度寬松的貨幣政策,把促進(jìn)經(jīng)濟(jì)穩(wěn)定增長(zhǎng)、物價(jià)合理回升作為重要考量。這一高層表態(tài),為市場(chǎng)關(guān)注的貨幣

冰點(diǎn)之下的三棱鏡:大額存單利率破“2”背后,銀行負(fù)債端開(kāi)啟深度重構(gòu)

曾經(jīng)被視為穩(wěn)健理財(cái)“壓艙石”的大額存單,其利率水平正經(jīng)歷一場(chǎng)歷史性轉(zhuǎn)變。近日,多家國(guó)有大行及全國(guó)性股份制銀行新發(fā)行的三年期及以上大額存單產(chǎn)品,年化利率普遍降至2.0%以下,正式步入“1”時(shí)代。與此同時(shí),一年期及以內(nèi)短期產(chǎn)品利率亦同步走低,部分銀行甚至將大額存單起存門檻悄然上調(diào)。這一系列變化并非孤立現(xiàn)象,而是銀行體系在當(dāng)前復(fù)雜經(jīng)營(yíng)環(huán)境下,對(duì)負(fù)債端進(jìn)行的一場(chǎng)觸及根本

國(guó)家賬本2026:支出力度“只增不減”,錢會(huì)花在這些刀刃上

財(cái)政政策“更加積極”的信號(hào)明確,2026年的國(guó)家賬本將用更大的支出力度、更優(yōu)的支出結(jié)構(gòu),傳遞出經(jīng)濟(jì)增長(zhǎng)的信心與底氣。1月20日,國(guó)新辦新聞發(fā)布會(huì)傳來(lái)明確消息:2026年財(cái)政總體支出力度將 “只增不減”、重點(diǎn)領(lǐng)域保障 “只強(qiáng)不弱”。財(cái)政部副部長(zhǎng)廖岷在會(huì)上表示,2026年將繼續(xù)實(shí)施更加積極的財(cái)政政策,并概括為“總量增加、結(jié)構(gòu)更優(yōu)、效益更好、動(dòng)能更強(qiáng)”四大特點(diǎn)。這一政
返回
頂部