银行类App您还敢用不
2014-07-24业内新闻 编辑:刘洋
有人用“水泥”、“鼠标”、“拇指”三个词来形容最近几年市民办理银行业务时的变化。随着沈城绝大部分银行都已推出了移动客户端,市民办理银行业务的渠道从柜台和网上搬到了手机上。在手机上,除账户查询、转账汇款、缴费支付、投资理财、信用卡等基本的金融功能外,不少银行还开发出买电影票、订机票、网点排队查询等更加个性化和人性化的功能。
可日前一项调查结果要引起使用手机银行的市民注意了,银行类App(Application的简称,智能手机的第三方应用程序)存在着较大的安全隐患。
大潮流
银行业务从柜台、网上搬到了手机上
前两天,市民贺先生家的报箱上被贴了电费催缴单,他扯下来后打开手机上安装的银行App(Application的简称,智能手机的第三方应用程序),“比划”几下子就把电费缴上了。“以前转个账,缴个费啥的,都得上银行网点排队,费时费力,后来有网银了都在家里上网办这些业务。现在可好了,在手机上移动着就能转账汇款、查询缴费了。”贺先生描述的银行服务上变化,是很多市民都在经历的。
记者先后对沈城国有银行、股份制商业银行的多款式App进行体验后发现,银行App功能非常齐全。以某国有银行为例,在金融服务板块,有理财产品查询购买、特约取款、外汇买卖、一拍享购、账户贵金属、话费充值等功能;在生活服务板块有网点查询、电影票、机票、生活缴费等。记者点击网点查询功能后,立即查看到附近营业网点的详细地址、电话,以及网点排队人数,甚至可以在手机上排队取号。
一家股份制银行的App在生活助手板块,不仅可以预订机票、话费充值、购买彩票和电影票等,还可以通过手机银行直接链接的凡客、梦芭莎、名鞋库等购买产品。另外,该行还推出了代驾司机服务,点击相应图标,并进行定位后,就可以在手机上看见周围代驾司机的信息。
存隐患
一个App有20多个山寨版本
不过,安全上的隐患和威胁,同样被迅速搬到手机上来,这些涉及财产安全的银行App存在极易被盗版等多种风险。
7月21日,记者从360手机安全中心发布的国内首份《手机银行客户端安全性测评报告》中获悉,该报告针对包括16家主流银行的安卓手机客户端展开的安全性评测显示,主流手机银行客户端均存在被不法分子恶意篡改的安全风险。
▲登录作为用户使用手机银行客户端的第一步,因为要输入银行账号及密码等敏感信息,安全性尤为重要,多款银行手机APP在登录阶段即存严重安全隐患。16款银行客户端的登录机制安全性测评中,暴露了两类比较严重的安全隐患:一是加密机制不完整或过于简单,很容易被攻击者劫持或破解;另一类是在通信过程中不对服务端身份进行校验,导致登录过程很容易被“中间人攻击”所劫持。
▲测评的16款手机客户端软件中,除了一家银行外,其他银行的手机网银客户端软件均存在盗版现象,个别客户端甚至有20个以上的盗版版本。总体而言,正版下载量越高的网银App,盗版版本数也相对较多。
小调查
在用没在用的都有些担心
市民对手机银行客户端的体验如何?日前,记者对多位使用者进行了一次小调查,调查中记者发现一个有意思的现象,大部分使用者在使用银行App时都有一些担心,但其中部分人因手机银行方便快捷而“克服”了恐惧。
▲用得胆儿突的
前述市民贺先生告诉记者,他已经很依赖某银行的手机客户端,日常生活都离不开,同时他也很重视安全问题。“听说安卓手机系统不安全,为了用起来安全,我特意换了一部苹果手机。”
手机银行用户田勇则向记者分享了一个自己的安全经验,在下载手机银行客户端时,从来不到第三方手机市场上下载,而是直接打开银行的官方网站,用手机扫面官方的二维码下载。另外,因怕有风险,开通手机银行业务的银行卡账户里,他的资金规模非常小,只够日常缴费使用。
▲胆儿突的,不敢用
“我用的银行信用卡现在不给发消费明细了,得去安装手机客户端才能看到。可我应用市场上搜了一下**银行四个字,发现出来好几个版本。也不知道哪个是真的哪个是冒牌的,我没敢随便下。”日前,某银行用户张女士这样对记者说。

