近日,相關(guān)媒體報道移動(dòng)支付存在的諸多安全隱患。由于手機系統存在的固有漏洞,使攻擊者通過(guò)建立公共WIFI、植入木馬程序的方式獲取用戶(hù)手機隱私以及賬戶(hù)信息,實(shí)現銀行卡與支付寶賬戶(hù)中現金盜取。
其中在調查中發(fā)現,小米、華為、谷歌等部分機型存在安全漏洞,在遭遇攻擊時(shí),手機上的安全軟件完全失效。
據報道,北京市從事研究第三方支付的獨立機構將近年來(lái)通過(guò)支付寶盜耍銀行卡的案例進(jìn)行匯總分析指出,部分案例是由于用戶(hù)個(gè)人不慎,泄露個(gè)人信息所致。
經(jīng)過(guò)研究人員調查發(fā)現,小米2、三星Galaxy
S4、谷歌Nexus4以及華為、聯(lián)想部分機型存在ROOT提權安全漏洞即能讓攻擊者獲取手機最高權限的漏洞。
在這些被調查的手機中,全部都安裝了國內主流的手機安全軟件。根據報道,當專(zhuān)業(yè)技術(shù)人員利用系統安全漏洞進(jìn)行支付寶攻擊轉賬測試時(shí),手機上安裝的安全軟件并沒(méi)有做出安全防護措施。
對于愈來(lái)愈猖獗的手機WIFI盜刷銀行卡案件,專(zhuān)家建議,用戶(hù)盡量避免使用免費又不需要密碼的WIFI,同時(shí)要留心不要掉入名稱(chēng)相近的釣魚(yú)WIFI網(wǎng)站,平時(shí)最好關(guān)閉手機WIFI自動(dòng)連接功能,避免自動(dòng)掃描并連接上不設密碼的WIFI釣魚(yú)網(wǎng)站。