金域智能

网站首页 > 行业资讯 > 行业资讯

别让微 信小程序成为你的信息跑风口!

2019-03-19 17:07:47 金域智能 阅读

陕西金
域智能科技有限公司

  2017年1月9日,微信发布小程序功能。作为一个“即用即丢”的服务,用户只 需要通过微信一个平台,便能够实现购物、旅游、机票、订餐等多种功能,十分便利。该功能 免去了繁琐的软件查找、安装,不仅提 高了系统运行效率,更大大 降低了手机内存的消耗。因此业界普遍认为,这种“小程序”将会带来“大效益”。

  而在信息安全方面,小程序也“看起来很美”。它不仅 严格禁止合作商网页“外链”等,还增强 了个人隐私保护机制,开发商 只能看到用户的基本公开信息(如昵称、头像、性别等),而无法 获取用户微信号、社会关系等底层信息。

  不过实际上,目前来 看微信小程序的安全保密隐患不仅不容小觑, 还因其 隐蔽性而令人防不胜防!

陕西金
域智能科技有限公司

不安装=0风险?

NO!

1.山寨小程序泛滥

      小程序 的本质是网页交互,其通讯更容易被破解;另外由 于小程序源码难以混淆加密,导致山 寨仿冒小程序大量出现。过去,开发山寨App需要一周,现在山 寨小程序只要一两天就能上线。再加上 小程序可以通过“裂变”“社交分享”等方式传播,往往就会出现“山寨”比“正牌”传播速度更快、使用者更多的现象。

陕西金
域智能科技有限公司

2.授权暗藏风险

       微信小程序如同App开发商 和用户之间的一道桥梁,二者的 信息交互都要通过微信平台转发,因此通 过微信可以获取所有的网络请求和存储数据。有些小 程序商家通过设置”可登陆授权“的方式,“忽悠”用户授 权以此来获取用户信息,进而对 用户权益进行侵犯。

      前不久 某市便曝出类似案例。市民张女士反应,登陆某小程序后,不停收 到需要绑定手机号码、否则不 能继续浏览网页的提示,然而一 经绑定便不断接到广告推销电话,严重扰乱了她的生活。

陕西金
域智能科技有限公司

3.钓鱼窃密隐患

      随着小 程序应用的不断推广,未来所 有人都将能参与到小程序的制作过程中。一旦有 不法商家开发钓鱼微信小程序,在访问 的页面中加挂木马,并想方 设法绕过微信审核,就有可 能造成用户的信息泄露和财产损失。

 


 陕西金
域智能科技有限公司

如何防 范微信小程序侵权?

 传统安 全解决方案并非针对小程序所设计,因此往 往会出现适配性不佳的问题。即使解决了兼容、调优问题,传统安 全解决方案也往往是单点式的,难以全 面覆盖小程序的防垃圾注册、防盗号登录、防撞库攻击、防虚假交易、防薅羊毛、防推广作弊、防营销欺诈、防身份造假等需求,容易遗 留可被不法分子利用的漏洞。

 因此,用户掌 握微信小程序安全使用技能十分重要:

 1.做好查甄别

陕西金
域智能科技有限公司

 要防范微 信小程序的信息安全隐患,首先要注意使用“正版”,远离“山寨”。比如,用户在进入小程序时,可先查 看其运营公司和相关公众号,以此判 别该小程序的身份;在面对 功能相同的小程序时,尽量使 用大品牌或自己熟悉、使用过的;不要随 意扫码进入小程序,不要随意使用“附近的小程序”功能,等等。

         2.警惕捆绑陷阱

陕西金
域智能科技有限公司

 警惕小程序“索要”各种授权的行为,例如“获取位置信息”“短信读取”“访问通讯录”“连接网络”“使用摄像头”等。如已通过相关授权,可在使 用完小程序后将其关闭。对于要 求输入个人敏感信息、绑定手机号的小程序,要特别关注其真实性、可靠性,避免由 此带来的网络诈骗、骚扰推销等。


window._bd_share_config={"common":{"bdSnsKey":{},"bdText":"","bdMini":"2","bdMiniList":false,"bdPic":"","bdStyle":"1","bdSize":"16"},"share":{}};with(document)0[(getElementsByTagName("head")[0]||body).appendChild(createElement("script")).src="http://bdimg.share.baidu.com/static/api/js/share.js?v=89860593.js?cdnversion="+~(-new Date()/36e5)];
  • 上一条
  • 下一条
Powered by  ©2008-2019 
友情链接:    瓜子彩票   时时彩代理加盟   时时彩代理加盟   V8彩票是真的吗   时时彩代理加盟