中国基金报 发布于 2020-05-21 00:01:52
验证。 具体来看,先输入本人身份信息,待进行人脸识别步骤时,利用软件抓包技术将银行系统下发的人脸识别身份认证数据包进行拦截并保存。随后,在输入开卡密码步骤,将APP返回到第一步(上传身份证照片之步骤),输入伪造的身份信息,并再次进入到人脸识别之身份验证步骤,此时,其上传此前拦截下来的包含其本人身份信息的数据包,使系统误以为要比对其本人的身份信息,最终完成开户。 图片
中国信息通信研究院发布的《2019金融行业移动APP安全观测报告》显示,在对133327款金融行业APP进行扫描检测后发现,73.23%存在不同程度的安全漏洞,70.22%存在高危漏洞。平均每款金融行业APP存在20.3个安全漏洞,其中6.7个为高危漏洞。 监管部门正不断加强对消费者的保护 商业银行等金融机构掌握着大量用户,并且拥有非常关键的资金信息数据,但如果因为保护不善,导致个人 (
点击阅读全文 )
→
免费下载App,立即成为ETF达人