字體:小 中 大 |
|
|
|
| 2017/08/07 16:53:34瀏覽46|回應0|推薦0 | |
2017年是電子支付元年,如何在享受便利快速的同時,能兼顧安全交易,避免使用者資料外洩或財務損失之風險,是所有開發商要面對的資安挑戰
1. 防止逆向工程
2. 偵錯日誌函數呼叫風險 3. 數位資料保密
4. 憑證綁定
5. 防止動態程式碼植入 利用程式碼動態植入,攻擊者可以將一段惡意的程式碼寫入到目標程式的記憶體中,進而攔截(Hook)重要函數,竄改程式執行邏輯、竊取敏感資訊等。 常見的動態植入可以用來竊取使用者的帳號密碼,竄改行動支付的交易對象及金額,監聽網路傳輸資料等等。這時可使用身份認證來避免被他人盜用及竄改,利用雙重認證來加強自己的帳戶的安全防護等級。
(2013年中國大陸駭客集團「延邊幫」即利用偽冒行動網銀的惡意APP,偷走南韓網銀用戶數百萬美元存款。)
參考資料來源: http://www.informationsecurity.com.tw/article/article_detail.aspx?aid=8416
欲詳細了解產品資訊請拜訪: 正新電腦 http://www.pronew.com.tw/ 04-24738309
#Malwarebytes #SafeNet #軟硬體加密保護鎖 #OTP動態密碼鎖 #數據資料加密保護 #USB保護鎖 #程式碼加密 #逆向工程防護 #軟體安全顧問 #正新電腦 #程式碼邏輯保護 #程式碼加密 #抗反組譯機制 #變數混淆
|
|
| ( 不分類|不分類 ) |












