近几年,移动互联网获得了突飞猛进的发展,随着人们的生活习惯从PC转移到手机、移动支付需求越来越大以及黑色产业链的形成和不断发展,移动支付的安全问题越来越需要各方重视。据《2014年第二期中国手机安全状况报告》显示,2014年上半年累计截获安卓平台新增恶意程序样本超过84万个,整体安全情况不容乐观。
在近日举行的2014中国互联网安全大会移动安全分论坛上,来自中国嵌入式系统产业联盟的申子熹表示,支付行业信息安全法律尚不健全,在移动支付的新战场中,业务安全水平的提升有利于在这场战争中取胜。申子熹提醒,第三方支付商家一定要提高安全意识,防范一分钱支付等安全风险。
同时,由于只认订单信息、第三方管控缺失、大笔风险保证金、对账业务逻辑比较混乱以及虚假交易等因素的影响,第三方支付商家面临诸多挑战。他指出,犯罪成本的低廉以及支付类App安全漏洞等已经使移动支付成为安全攻防的新战场。
爱加密(www.ijiami.cn)技术团队经过大量的调查研究,将黑客对支付类App的恶意行为分为五大类:系统使用键盘和输入法攻击,界面截取,储存本地数据窃取、用户隐私窃取,反编译源码,网络交互协议抓取。
针对这些恶意行为,爱加密可以提供全方位的保护方案,包括安全评估及处理、dex三重保护、So文件加密、定制保护等四个方面。通过这套专属的移动支付App安全解决方案,可以实现本地存储加密,防止本地数据被窃取;对网络协议进行加固,阻止网络交互协议抓取;有效防止输入法攻击引起隐私信息泄露;防止界面截取,保护android os2.0-os4.4隐私安全;防止解包、打包、源码转译,从根源处杜绝二次打包的发生,为移动支付App安全保驾护航。