行动支付在中国蔚为风潮,2017年行动支付的金额估达人民币5800亿元,但当中的安全漏洞屡遭质疑。腾讯就发现一种病毒,能透过简讯发送、复制个资,并将消费者行动支付帐户余额归零。
据报导,2017年中国智慧型手机客户已达10亿,光是2017年使用手机扫码支付的金额就有5800亿元(新台币约2.67兆元)。然而,「科技能够改变我们的生活;也照样能毁灭我们」。
报导指出,腾讯玄武安全研究团队公布了这一存在于中国许多主流安卓(Android)应用程序(app)中的手机漏洞,点选一条手机简讯,手机帐户就被复制到他人的手机中,并可进行消费。
腾讯安全玄武实验室表示,此次发现的漏洞至少涉及中国安卓应用市场1/10的app,支付宝、饿了么等多款主流app均存在漏洞,所以该漏洞几乎影响中国所有安卓客户。
支付宝已在一个月前升级app,修复这一安卓漏洞。中国国家因特网应急中心表示,已向涉及的企业发送安全通报,「当前仍有10家厂商未能反馈修复情况」。
中国国家因特网应急中心网络安全处副处长李佳表示,在获知相关情况后,便向涉及的27家app相关企业发送点对点的漏洞安全通报,同时向各企业提供漏洞的详细情况及建立修复方案。
李佳表示,在发出通报后不久,就收到包括支付宝、百度外卖、国美等大部分app的主动回报,表示已经在修复漏洞进程中,其中一些app已经修复。
不过当前尚有10家厂商仍未回报漏洞情况,其中包括:饿了么、聚美优品、豆瓣、易车、铁友火车票、微店等。
评论 (0)