針對(duì)剛剛過去的“雙十一”購物節(jié),北京市公安局網(wǎng)絡(luò)安全保衛(wèi)總隊(duì)獵網(wǎng)平臺(tái)發(fā)布《網(wǎng)購安全生態(tài)報(bào)告》。報(bào)告顯示:假冒購物軟件和專業(yè)電商購物平臺(tái)成為網(wǎng)絡(luò)黑客的新目標(biāo)。
報(bào)告顯示:早在“雙十一”到來之前的一個(gè)多月,各類仿冒購物APP應(yīng)用的數(shù)量激增,數(shù)量近4000個(gè),其中手機(jī)淘寶、拼多多、天貓、京東、美團(tuán)、唯品會(huì)等購物平臺(tái)進(jìn)入了被仿冒名單的前十名。這些虛假購物應(yīng)用軟件與釣魚網(wǎng)站危害類似,黑客可以盜取用戶賬戶信息,造成財(cái)產(chǎn)損失。
網(wǎng)絡(luò)安全專家 葛健:這是一個(gè)正規(guī)的亞馬遜應(yīng)用軟件,首先它這塊有個(gè)亞馬遜的LOGO,它的界面主要就是說它的一些分類和它的一些產(chǎn)品介紹,底下是四個(gè)不同的功能模塊。這是一個(gè)假的亞馬遜應(yīng)用,我們可以看到其實(shí)它上邊也有一個(gè)LOGO。
記者:這些菜單能操作嗎?
網(wǎng)絡(luò)安全專家 葛健:菜單其實(shí)是可以正常操作的。你是分不出它是跟正規(guī)的有什么區(qū)別。它的問題是哪兒?它主要是有兩點(diǎn),一個(gè)就是說它竊取你的賬號(hào),另一個(gè)功能就是說把你的這個(gè)驗(yàn)證碼短信進(jìn)行竊取。
垂直電商:網(wǎng)購安全不容樂觀
另外,今年雙十一期間,各類專業(yè)電商平臺(tái)和應(yīng)用軟件,也就是所謂的垂直電商,成為各類網(wǎng)購高危漏洞的重災(zāi)區(qū)。報(bào)告顯示:在500多個(gè)購物類應(yīng)用軟件中,近九成的購物應(yīng)用軟件存在高危漏洞。其中主流綜合商城類購物軟件占比為5.3%,整體數(shù)量不多,但各類專業(yè)垂直電商則成為重災(zāi)區(qū),有三成多的應(yīng)用軟件存在高危漏洞。
|