移動金(jīn)融沖擊傳統金(jīn)融 銀行變身(shēn)“弱勢群體(tǐ)”

2015/3/11 9:10:30

 日前,建行行長張建國在兩會上(shàng)稱“銀行是弱勢群體(tǐ)”,此發言一(yī)出,立刻引起了(le)全場(chǎng)的笑(xiào)聲。在大衆的印象中,銀行作(zuò)為(wèi)傳統的金(jīn)融服務(wù)行業,并非弱勢群體(tǐ),但(dàn)是在移動互聯網發達的現(xiàn)在,傳統金(jīn)融在轉型移動金(jīn)融的過程中,一(yī)方面受到了(le)沖擊和壓力,另一(yī)方面也(yě)在尋求新(xīn)的轉型增長點。

手機成為(wèi)當下(xià)移動金(jīn)融的重要載體(tǐ),各大銀行早早就(jiù)着手搶占移動入口卻收效甚微,2004年,支付寶作(zuò)為(wèi)第三方支付平台獨立出世,通過手機支付業務(wù)在短短四年時(shí)間(jiān),就(jiù)累計了(le)億級以上(shàng)的用戶量,而此時(shí)的傳統銀行卻由于互聯網意識薄弱、移動客戶端操作(zuò)不流暢、功能(néng)不齊全、安全性能(néng)差等在金(jīn)融轉型浪潮中輾轉。

由此産生(shēng)互聯網金(jīn)融倒逼銀行轉型的局面,傳統的金(jīn)融機構意識到互聯網變革所帶來(lái)的影響,并且加快(kuài)對金(jīn)融模式的改變及對移動市(shì)場(chǎng)的布局。建設銀行目前手機銀行用戶量已突破2億,日活躍量達到2000萬人(rén)次。銀行APP逐漸成為(wèi)人(rén)們手機中,一(yī)項必備功能(néng)。而這(zhè)種格局的實現(xiàn),傳統銀行普遍用了(le)10年以上(shàng)的時(shí)間(jiān)。

當然,銀行有“免死金(jīn)牌”護身(shēn),怕什(shén)麽,隻是在互聯網的浪潮裏打個(gè)趔趄而已,還不足以感冒發燒。但(dàn)移動金(jīn)融也(yě)隻是一(yī)個(gè)開端而已,随着銀行移動客戶端的功能(néng)優化(huà),操作(zuò)便利,用戶活躍量日益增長,銀行APP安全成為(wèi)這(zhè)背後更大的危機。

百度手機衛士《2014中國移動互聯網安全報(bào)告》,2014年一(yī)季度手機病毒給用戶造成經濟損失高達7500萬元,跟移動金(jīn)融相關(guān)的手機病毒樣本量在當季度就(jiù)達到了(le)12萬,在金(jīn)融類吸費病毒中,百度手機衛士曾發現(xiàn)的“銀行悍匪”病毒模拟了(le)20多家銀行的界面以及支付寶的界面,通過用戶輸入手機号、身(shēn)份證号、銀行賬号、密碼等信息,利用這(zhè)些(xiē)信息盜取用戶的銀行資金(jīn)。

由于銀行APP加密機制不完整、過于簡單,被破解、二次打包現(xiàn)象嚴重,工商(shāng)銀行、建設銀行、農(nóng)業銀行都曾位列遭二次打包手機銀行APPTOP10。此外,服務(wù)端身(shēn)份校(xiào)驗也(yě)導緻易被攻擊者劫持,在360手機安全中心對國内16家主流銀行手機客戶端APP的評測報(bào)告中,共有3款銀行客戶端(均使用HTTPS加密機制)存在忽略服務(wù)端證書校(xiào)驗安全漏洞。

各大銀行都需要增強移動APP安全保護措施,才能(néng)保障移動金(jīn)融走的更遠(yuǎn)。第三方APP安全服務(wù)商(shāng)及時(shí)填補了(le)市(shì)場(chǎng)的需要,一(yī)些(xiē)優秀的第三方安全服務(wù)商(shāng)依靠移動安全領域的資質及技術為(wèi)移動金(jīn)融打造了(le)“保護層”,像美國手機安全公司Bluebox、國内APP安全公司NAGAIN,可實現(xiàn)對銀行類APP進行DEXSO文件加密保護,同時(shí)加入反調試、及簽名校(xiào)驗功能(néng),防止APP被二次打包,防止黑客逆向、破解、遠(yuǎn)程操控等惡意攻擊,對移動客戶端進行APP加固保護,實現(xiàn)銀行客戶端APP安全,保障用戶資金(jīn)及敏感信息安全。

上(shàng)季度,工行、農(nóng)行等銀行APP下(xià)載量都在不斷增長,建行APP在主流銀行類APP下(xià)載量排名中居于首位,用戶量的增加意味着資金(jīn)風(fēng)險越來(lái)越大,同時(shí)還要面對不斷升級的惡意攻擊,銀行類APP安全無疑是一(yī)場(chǎng)持久戰。

“銀行是弱勢群體(tǐ)”的發言一(yī)定程度上(shàng)說(shuō)明了(le)傳統金(jīn)融确實承受了(le)轉型的壓力,但(dàn)面對紛湧而來(lái)的互聯網金(jīn)融,傳統金(jīn)融除了(le)加速轉型,真正需要實現(xiàn)的是與移動金(jīn)融的融合,兼備功能(néng)性與安全性,最終鍛造出的才是健康的金(jīn)融新(xīn)生(shēng)态。