实施时间:2018年、2019年
用户名称:某证券股份有限公司、青岛某信息技术有限公司。
存在问题:
某证券股份有限公司的公众号后台、青岛某信息技术有限公司棉纺织产业供应链金融服务平台存在被中间人攻击的问题,导致应用数据有可能被诊听,篡改。
解决方案:
JustCom传输加密网关的主要功能是双向认证、应用数据完整性校验,会话秘钥加解,密码键盘等。完美地解除了微信公众号后台存在的安全隐患,起到了保护长城证券用户个人隐私安全的作用。
H5客户隐私数据泄漏
XX金融由于证书校验有缺陷,导致https中间人攻击,攻击者直接可以获取到会话中敏感数据的加密秘钥,另外由于APP没有做应用加固或混淆,因此可以轻松分析出解密算法,利用获取到的key解密敏感数据。 |
HTTPS证书校验不严格,可被MITM;加密算法不安全,可被破解;关键数据保存在sdcard卡上,可被任意访问;代码混淆度低,业务逻辑,关键数据泄漏;消息签名算法比较简单,数据可被修改。 |
H5业务数据不安全
移动端对HTTPS的实现不完整或有误,使中间人攻击的可能性存在;证书未校验/部分校验/证书链校验;忽略证书验证错误;信任任意证书。 |
H5安全解决方案的关键技术
层面 | 安全挑战 | 安全方案 |
业务 | 社会工程、钓鱼、欺诈、灰产…… | 人机识别、风控、信誉…… |
数据 | 篡改、敏感信息泄露…… | 加解密、防篡改、认证、防抵赖等 |
应用 | 恶意代码 | 完整性校验、代码保护 |
浏览器 | 木马、恶意代码、远程溢出…… | 访问控制、代码保护 |
网络 | 监听、劫持、注入…… | 双向认证、会话密钥…… |
物理 | N/A | N/A |
方案不合适?
直接发需求试试!
发布需求
关于我们 法律声明 账户权限说明 网站地图 在线客服4000-189-00024小时全国服务热线
Copyright © 2019-2024 深圳市物联传媒有限公司 粤ICP备05006090号-18
扫扫微信
微信小助手为您服务