端云交互,设备指纹的安全进化论

2022-08-10
阅读 2 分钟
656
设备指纹诞生前,互联网企业通过Cookie以及IP地址用于识别用户设备,但进入互联网时代,随着上网设备的多元化、互联网渠道的多样化、用户操作行为个性化等的特点,Cookie 识别用户和追踪用户的能力都有所下降,并且随着黑灰产技术的发展,各类身份伪造手段愈加复杂,迫切需要一种可及时对高风险的设备及相关操作做出反应...
封面图

顶象首期业务安全月报来了!

2022-08-06
阅读 4 分钟
743
导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。 
封面图

从图文展示到以云为核,第五代验证码独有的策略情报能力

2022-08-04
阅读 2 分钟
781
验证码自2002年诞生起,衍生出了多种类型,从最初的图文验证码到知识型验证码到行为验证码,再到如今的智能无感验证码,验证码厂商们一次又一次地为用户减负增防。
封面图

如何更好评估信用贷风险?看这场评分卡模型直播就可以了

2022-08-02
阅读 2 分钟
858
数据显示,在中国,大约80% 的贷款业务都是抵押业务,20% 的贷款业务是信用贷,即以借款人的信誉发放的贷款,借款人不需要提供抵押或担保,仅凭自己的信誉就能取得贷款。
封面图

产品经理访谈 | 第五代验证码的创新与背景

2022-07-28
阅读 2 分钟
567
19年前,验证码正式出现在人们眼中,起初验证码的目的是为难机器人,这些机器人本质上是一行行自动运行的计算机代码。这些代码可以在不同的网站注册海量账户。之后,机器人账户便可以四处发布垃圾信息、自动刷票、甚至攻击网站。

「以云为核,无感极速」顶象重磅推出第五代验证码

2022-07-28
阅读 2 分钟
903
新一代智能无感验证是一个集策略、情报、数据为一体的云端交互的安全验证系统,汇集了4380条风险策略、112类风险情报、覆盖24个行业、118种风险类型,防控精准度>99.9%,1天内便可实现从风险到情报的转化,行业风险感知能力实力加强,同时支持安全用户无感通过,实时对抗处置能力更是缩减至60s内。
封面图

「以云为核,无感极速」第五代验证码重磅来袭

2022-07-27
阅读 1 分钟
631
数字化时代下,更多企业,更多业务都在创新融合,互联网各个细分领域快速增长,业务场景更加多元化、丰富化、复杂化。数字化转型的开放性为网络黑灰产的蔓延提供了更丰富的环境,从而衍生出更多的黑灰产手段和方式。
封面图

保障邮箱安全,验证码独有四个优势

2022-07-26
阅读 2 分钟
679
2021年8月,美国 HomeLegendLLC租用的微软365邮箱系统被入侵。攻击者以某管理层的身份发送了一份欺诈邮件,导致公司损失 356.9 万美元。
封面图

爬虫与反爬:一场无休止之战

2022-07-20
阅读 3 分钟
961
比如,逢年过节之时,为确保能买到回家火车票,有人会选择使用“抢票软件”,这个软件就是利用网络爬虫来登录铁路售票网络,并爬取票务信息,然后辅以批量化、自动化和高速化的购票流程处理,从而能以毫秒级的刷新来获取人工购票难以企及的信息和速度优势。显然,这种“充钱加塞”的方式显然对正常渠道的购票者有失公平。
封面图

FAQ丨构建业务安全平台架构,你想要的答案都在这里

2022-07-15
阅读 3 分钟
615
张晓科:顶象安全平台的各个产品和工具都是自研的。我们自研出发点有两个,一是要覆盖多个业务场景(营销高并发的场景、银行交易和信贷场景等),这些场景就会有特别的计算方式和高实时性的要求;二是轻量、易维护性上的考虑,服务用户过程中,要保证我们的运维人员、研发人员都可以快速上手,为用户提供服务。
封面图

关于业务安全平台架构设计,顶象给“我”讲透了

2022-07-15
阅读 5 分钟
974
随着企业数字化转型的深入,随之面临的各类业务安全威胁也在不断加剧,团伙化、专业化的黑产侵入业务环节,动辄给企业造成数百万甚至千万的损失,同时次生灾难所造成的损失更加难以用金钱来衡量。业务安全风险已成为近年来企业需重点关注的运营风险之一。

百万员工不上班也能领工资!原来黑客破解了保险公司的考勤系统

2022-07-08
阅读 4 分钟
812
2022年1月,顶象防御云业务安全情报中心监测发现,黑灰产破解多家公司保险考勤系统,还制作出打卡作弊工具,并向保险公司员工兜售“代打卡服务”。通过该服务,保险公司员工能够不出门不到岗,也可以实现“上班打卡”,轻松领取全勤奖。
封面图

只是巧合?苹果iOS16的神秘技术竟然与中国企业5年前产品一致!

2022-07-01
阅读 4 分钟
671
有传言称,新版 iOS 16 将加入一个名为「自动验证」的新功能,可跳过网页和 App 中的人机验证流程,升级了 iOS 16 测试版的用户,可以进入「设置」—「Apple ID」—「密码与安全性」,在页面最下方找到这个功能。
封面图

警惕超范围采集隐私-移动APP违规十宗罪

2022-06-24
阅读 4 分钟
790
随着科技的高度发展及互联网的广泛应用,智能手机成了人们工作生活中的必需品。但与此同时,智能手机在非法App的操纵下很可能沦为泄密“黑洞”。对此,监管部门应该强化监管,严厉追究这些流氓App开发者及平台的相关责任。

数字时代的“文艺复兴”?起底数字藏品,让人欢喜让人愁

2022-06-23
阅读 4 分钟
774
试问,当下国内持续火爆的产品是什么?常年混迹于互联网的时代弄潮儿毫无疑问会给出答案——非“数字藏品”莫属。每小时都有数起关于数字藏品的资讯不断刷新,各家大厂、私企、名人,甚至央企都相继入局,颇有年度热词之风。

从第一代到第五代,App加固技术详解

2022-04-19
阅读 3 分钟
1.1k
通过这几年的发展APP加固技术,不断得到快速迭代发展,加固的强度也在不断的提升。加固技术的发展主要经历:动态加载、内存不落地加载、指令抽取、指令转换、虚拟机保护。下面就分别对这些技术实现进行解析。

人脸信息被冒用贷款?手机银行的人脸识别风险分析

2022-04-19
阅读 2 分钟
1.3k
手机银行是银行高效便捷的业务办理渠道。《2021中国数字金融调查报告》显示,2021年,个人手机银行用户达到20.5亿户,渗透率达85%,已成为银行业最重要的线上流量入口。

顶象App加固技术解析:DEX文件格式的详解

2022-04-12
阅读 3 分钟
995
Android应用的源代码主要分为java与C/C++两部分,其中java编译后的文件是DEX文件,也是Android Dalvik虚拟机运行的程序,因此也是基于Android平台的虚机应用很难绕过的一种文件格式,重要性不言而喻。

拥有11种验证方式的无感验证

2022-04-11
阅读 3 分钟
1.4k
验证码“作为人机交互界面经常出现的元素,其本质是为了防止用户利用机器人程序自动注册、登录、恶意投票、发送垃圾邮件、恶意尝试密码等登陆尝试,保证网络安全。”

通过监管要求,看验证码的安全与适老化的平衡

2022-04-06
阅读 3 分钟
937
验证码作为人机交互界面经常出现的关键要素,是身份核验、防范风险的重要组成,也是用户交互体验的第一关口,广泛应用电子银行、网上银行、手机银行上。

在茅台集团新发布的电商App上抢茅台酒 体验线上线+下的业务安全服务

2022-04-01
阅读 2 分钟
976
3月28日,茅台官方宣布电商平台“i茅台”将于3月31日正式上线,自即日起可进行下载。3月29日,茅台电商平台“i茅台”App登陆苹果App Store当天就冲上免费下载榜第一名,即下载量最高、热度最高。3月31日,茅台电商平台“i茅台”App正式开始申购。上午9点至10点,实名认证的账号,可以在“i茅台”App上申购1款商品,在确认申购成...

老龄化社会,“免验”的验证码更重要

2022-03-29
阅读 2 分钟
763
CNNIC第48次《中国互联网络发展状况统计报告》显示,截至2021年6月,60岁及以上网民占比为12.2%,较2020年6月增长1.9个百分点。随着老年群体规模的不断扩大,其在网民中所占比例将进一步提高。网民的增长主体由青年群体向未成年和老年群体转化的趋势日益明显。

《验证码“适老化”白皮书》 助力数字金融适老化

2022-03-28
阅读 2 分钟
785
验证码作为人机交互界面经常出现的关键要素,是身份核验、防范风险的重要组成,也是用户交互体验的第一关口,广泛应用电子银行、网上银行、手机银行上。

公共服务中人脸识别风险

2022-03-28
阅读 2 分钟
835
刷脸进社区、刷脸考勤、刷脸乘车、刷脸购物等,人脸识别设备已广泛应用于各种公共服务场景。尤其随着常态化疫情防控的需要,越来越多的公共服务管理场合开始采用非接触式的人脸识别应用来保障人员的出入安全。

快速了解!人脸识别技术的概念与组成

2022-03-23
阅读 3 分钟
1.1k
2019年4月,消费者郭某支付1360元购买杭州野生动物世界“畅游365天”双人年卡,确定指纹识别入园方式。2019年7月、10月,野生动物世界两次向郭某发送短信,通知年卡入园识别系统更换事宜,要求激活人脸识别系统,否则将无法正常入园。郭某认为人脸信息属于高度敏感个人隐私,不同意接受人脸识别,要求园方退卡。双方因协商...
封面图

人脸识别的三类安全风险及四类防护思路

2022-03-21
阅读 2 分钟
1.2k
人脸识别技术是基于人面部特征数据进行身份识别的一项生物特征识别技术。随着大数据、人工智能、云计算、5G等技术迅猛发展,人脸识别技术获得了广泛应用空间。手机解锁、身份验证、上班打卡等,人脸识别技术在金融、医疗、安检、支付、文娱等诸多领域得到普及,这为数字经济社会发展和人们日常生活带来了新机遇。带来便...

人脸识别在线上金融业务中的应用风险

2022-03-14
阅读 2 分钟
773
2021年,广州互联网法院通报了一起因为“刷脸”引发的借款纠纷。客户王兰(化名)在遗失了身份证后,却被人冒用身份通过银行的“人脸识别”贷款,导致王兰因逾期被告上了法庭。经司法笔迹鉴定,认为案涉客户签名并非王兰本人签署,手机号码亦未曾登记在王兰名下。最终,法院驳回银行全部诉讼请求。

网上的“考勤神器”,其实是黑灰产作弊工具

2022-03-03
阅读 4 分钟
1.7k
梁女士是一家保险公司的代理人,平时不需要坐班,原本只需要完成每月保费额度即能够领取到月工资。9月份,公司突然通知,自10月起,公司会核对员工出勤率,并将其率纳入薪酬考核。如果出勤率低于当月工作日的90%,则被视为旷工、请假。
封面图

分析|无感验证:应用适老化与业务反欺诈的“守门员”

2021-12-16
阅读 2 分钟
938
近日,话题“爷爷用原价给我买了四个蛋挞”登上了热搜。一网友称爷爷去肯德基买蛋挞的时候,店员没有告知其29.9元8个蛋挞的活动,且因为爷爷不太会用智能手机,在现场也没有看到活动介绍,所以用原价买了4个蛋挞。此事在微博上引发了大家对适老化服务的一系列讨论。该话题的阅读量已超过4.1亿,讨论达到3.7万。

适老化和无障碍渐成数字业务标配,顶象无感验证助力企业合规

2021-12-10
阅读 4 分钟
901
摘要:自工信部发起互联网应用适老化及无障碍改造专项行动近一年以来,适老化改造已初步完成。比如浏览新闻更轻松、线上购物更简单、购票打车更省心。然而作为互联网应用身份识别的第一道坎,“验证码”的适老化和无障碍改造怎么样了呢?
封面图