新聞發(fā)布
管理系統(tǒng)近日,央行公布數(shù)據(jù)顯示,第二季度,移動(dòng)支付3.71億筆,金額2.07萬(wàn)億元,同比分別增長(zhǎng)274.70%和363.92%。目前各大互聯(lián)網(wǎng)公司都在紛紛搶奪移動(dòng)支付市場(chǎng)。另有數(shù)據(jù)顯示,移動(dòng)購(gòu)物在過(guò)去兩年內(nèi)飛速發(fā)展,其市場(chǎng)份額從2011年第二季度的8.7%到2013年第二季度的38.5%,是眾多移動(dòng)互聯(lián)網(wǎng)行業(yè)中漲勢(shì)為兇猛的。移動(dòng)購(gòu)物和移動(dòng)支付的火爆,方便了廣大市民生活,同時(shí)手機(jī)購(gòu)物和支付安全問(wèn)題也越來(lái)越嚴(yán)峻。
手機(jī)支付和購(gòu)物類App頻繁染毒
據(jù)騰訊移動(dòng)安全實(shí)驗(yàn)室《2013上半年手機(jī)安全報(bào)告》顯示,2013年上半年以來(lái),針對(duì)手機(jī)網(wǎng)銀的惡意軟件或木馬呈現(xiàn)出間歇性突然爆發(fā)的特征與趨勢(shì),病毒呈現(xiàn)出云端指令攻擊強(qiáng)化、流程復(fù)雜化、偽裝性進(jìn)一步加強(qiáng)等特征。
圖:知名手機(jī)支付購(gòu)物類類應(yīng)用被二次打包染毒
騰訊手機(jī)管家自2012年8月至2013年5月相繼截獲了短信巫毒、新宙斯木馬、洛克蠕蟲、偽淘寶木馬等多個(gè)針對(duì)手機(jī)支付、手機(jī)購(gòu)物App的病毒。比如,手機(jī)用戶安裝“偽淘寶”木馬客戶端之后,在“偽淘寶”的木馬客戶端登錄頁(yè)面,當(dāng)用戶輸入了用戶名和密碼,點(diǎn)擊登錄,就會(huì)執(zhí)行發(fā)送短信的代碼,將用戶的賬戶名和密碼發(fā)送到指定的手機(jī)號(hào)碼。而用戶在此過(guò)程中,淘寶帳號(hào)、密碼等隱私已全部泄漏卻毫不知情。
與此同時(shí), 騰訊移動(dòng)安全實(shí)驗(yàn)室從軟件樣本池中抽取了52004個(gè)手機(jī)購(gòu)物類APP軟件包進(jìn)行代碼掃描研究發(fā)現(xiàn),讀取用戶隱私權(quán)限的相關(guān)操作的手機(jī)購(gòu)物類軟件占據(jù)81%。
如何防范手機(jī)支付和網(wǎng)購(gòu)類病毒?
從騰訊手機(jī)管家截獲的“新宙斯木馬”、“洛克蠕蟲”、“偽淘寶”這些病毒來(lái)看,其共同特征都是對(duì)知名手機(jī)支付、手機(jī)購(gòu)物類應(yīng)用進(jìn)行二次打包,因此只要用戶保證從官方站點(diǎn)和安全電子市場(chǎng)下載正版應(yīng)用,即可很大程度上可免遭其害。
其次,通過(guò)安裝專業(yè)手機(jī)安全軟件也可以有效的查殺此類病毒。目前,騰訊手機(jī)管家支持應(yīng)用安裝正版驗(yàn)證以及支付環(huán)境安全掃描功能,用戶在安裝支付類、購(gòu)物類App的時(shí)候,手機(jī)管家會(huì)進(jìn)行正版驗(yàn)證,若并非正版會(huì)提示用戶卸載。
此外,用戶在打開支付、網(wǎng)購(gòu)類應(yīng)用的時(shí)候,騰訊手機(jī)管家會(huì)立即進(jìn)行支付環(huán)境安全掃描,若發(fā)現(xiàn)問(wèn)題會(huì)及時(shí)告知用戶處理。對(duì)于手機(jī)購(gòu)物和支付類App的權(quán)限問(wèn)題,騰訊手機(jī)管家也會(huì)實(shí)時(shí)追蹤監(jiān)控,一旦發(fā)現(xiàn)有過(guò)度獲取權(quán)限行為會(huì)提示用戶處理。
手機(jī)掃描以下二維碼下載騰訊手機(jī)管家: