手機丟了,手機銀行的賬號、密碼會不會被盜?在帶來便利的同時,手機銀行也讓不少用戶擔憂:手機銀行客戶端安全嗎?
據(jù)不完全統(tǒng)計,2013年我國手機銀行交易量已經(jīng)突破12萬億元,成為金融業(yè)中重要、活躍的交易渠道。國內銀行也普遍重視手機銀行安全性問題。多數(shù)商業(yè)銀行都采用國際標準的加密傳輸方式,在提供便捷金融服務的同時,全方位保障用戶的賬戶及資金安全。
表示,手機銀行客戶端主要安全問題有四大類:
1、網(wǎng)絡傳輸數(shù)據(jù)被截獲。這一隱患是指在手機聯(lián)入互聯(lián)網(wǎng)的情況下,黑客有可能通過技術手段截獲從手機客戶端上傳給銀行服務器,或者從銀行服務器下傳給手機客戶端的手機銀行交易數(shù)據(jù)包,并分析偷取客戶敏感信息。
2、“網(wǎng)絡釣魚”。這是指作案者通過各種途徑誘使客戶訪問虛假網(wǎng)站、虛假網(wǎng)址并主動輸入敏感信息的信息竊取方式。例如,招商銀行手機銀行防止這類情況的方法是,一方面主要提供基于C/S模式的客戶端程序版本,并且服務器具有根據(jù)客戶端特征識別客戶端合法性的能力;另一方面銀行也建立比較完善的釣魚網(wǎng)站處理機制,從而具備完整的從客戶、監(jiān)控和流程建設等方面加強釣魚網(wǎng)站的防范能力。
3、手機被他人誤操作,以及密碼等重要信息泄露兩種。工商銀行[-0.27%資金研報]手機銀行采用通用U盾設備,既可以通過USB接口與電腦相連,也可以通過音頻接口與手機、ipad等移動設備相連。通用U盾不僅涵蓋原網(wǎng)銀U盾的功能,還采用了高強度信息加密、數(shù)字認證和數(shù)字簽名技術,具有不可復制性,可以有效防范風險,保障客戶網(wǎng)上交易安全,是網(wǎng)上銀行及手機銀行客戶端安全級別較高的一種設備。深圳農行掌上銀行則擁有注冊手機號、登錄密碼、動態(tài)口令卡/K令及支付密碼雙重校驗,“三重保障”環(huán)環(huán)相扣,安全嚴密。
4、在更多使用細節(jié)上還可能出現(xiàn)的安全漏洞。例如,手機和PC不同的是,Android和iOS客戶端程序的輸入都必須通過輸入法完成,如果密碼輸入調用第三方輸入法,就極有可能給某些惡意輸入法(或者是被篡改過的輸入法)機會來竊取用戶輸入。這種竊取方法不需要特殊的權限,犯罪分子只要包裝一個“輸入法”即可達到目的,迷惑性強,難度低。部分銀行已經(jīng)通過提供自定義鍵盤來輸入密碼的手段對此進行防范。
為了防范安全問題,建議大家在使用手機銀行的時候注意這四點:
1、在任何情況下,切勿將登錄密碼及交易密碼告知他人;
2、為保證交易安全,建議啟用手機安全鎖功能,設置使用密碼,防止他人未經(jīng)許可操作您的手機;
3、建議安裝專用防病毒軟件防范手機病毒,并盡量少通過WLAN、藍牙或存儲卡安裝不必要的第三方應用軟件;
4、手機丟失或更換手機號碼后,及時暫停或注銷手機銀行業(yè)務。