关于业务安全平台架构设计,顶象给“我”讲透了

2022-07-15
阅读 5 分钟
622
随着企业数字化转型的深入,随之面临的各类业务安全威胁也在不断加剧,团伙化、专业化的黑产侵入业务环节,动辄给企业造成数百万甚至千万的损失,同时次生灾难所造成的损失更加难以用金钱来衡量。业务安全风险已成为近年来企业需重点关注的运营风险之一。

惊!储户近200万存款被“刷脸”盗走,快看看你的银行卡有这三类风险吗?

2022-07-12
阅读 3 分钟
662
据凤凰网科技报道,某大型行的人脸识别系统存在漏洞,造成6名储户百万元现金被异地盗取。受害人表示,远在异地的犯罪分子,7次通过了银行的人脸识别,6次通过活检,一次都没识别出来犯罪分子使用的是假人脸。
封面图

百万员工不上班也能领工资!原来黑客破解了保险公司的考勤系统

2022-07-08
阅读 4 分钟
631
2022年1月,顶象防御云业务安全情报中心监测发现,黑灰产破解多家公司保险考勤系统,还制作出打卡作弊工具,并向保险公司员工兜售“代打卡服务”。通过该服务,保险公司员工能够不出门不到岗,也可以实现“上班打卡”,轻松领取全勤奖。
封面图

只是巧合?苹果iOS16的神秘技术竟然与中国企业5年前产品一致!

2022-07-01
阅读 4 分钟
527
有传言称,新版 iOS 16 将加入一个名为「自动验证」的新功能,可跳过网页和 App 中的人机验证流程,升级了 iOS 16 测试版的用户,可以进入「设置」—「Apple ID」—「密码与安全性」,在页面最下方找到这个功能。
封面图

警惕超范围采集隐私-移动APP违规十宗罪

2022-06-24
阅读 4 分钟
630
随着科技的高度发展及互联网的广泛应用,智能手机成了人们工作生活中的必需品。但与此同时,智能手机在非法App的操纵下很可能沦为泄密“黑洞”。对此,监管部门应该强化监管,严厉追究这些流氓App开发者及平台的相关责任。

数字时代的“文艺复兴”?起底数字藏品,让人欢喜让人愁

2022-06-23
阅读 4 分钟
541
试问,当下国内持续火爆的产品是什么?常年混迹于互联网的时代弄潮儿毫无疑问会给出答案——非“数字藏品”莫属。每小时都有数起关于数字藏品的资讯不断刷新,各家大厂、私企、名人,甚至央企都相继入局,颇有年度热词之风。

从第一代到第五代,App加固技术详解

2022-04-19
阅读 3 分钟
757
通过这几年的发展APP加固技术,不断得到快速迭代发展,加固的强度也在不断的提升。加固技术的发展主要经历:动态加载、内存不落地加载、指令抽取、指令转换、虚拟机保护。下面就分别对这些技术实现进行解析。

人脸信息被冒用贷款?手机银行的人脸识别风险分析

2022-04-19
阅读 2 分钟
893
手机银行是银行高效便捷的业务办理渠道。《2021中国数字金融调查报告》显示,2021年,个人手机银行用户达到20.5亿户,渗透率达85%,已成为银行业最重要的线上流量入口。

顶象App加固技术解析:DEX文件格式的详解

2022-04-12
阅读 3 分钟
812
Android应用的源代码主要分为java与C/C++两部分,其中java编译后的文件是DEX文件,也是Android Dalvik虚拟机运行的程序,因此也是基于Android平台的虚机应用很难绕过的一种文件格式,重要性不言而喻。

拥有11种验证方式的无感验证

2022-04-11
阅读 3 分钟
971
验证码“作为人机交互界面经常出现的元素,其本质是为了防止用户利用机器人程序自动注册、登录、恶意投票、发送垃圾邮件、恶意尝试密码等登陆尝试,保证网络安全。”

通过监管要求,看验证码的安全与适老化的平衡

2022-04-06
阅读 3 分钟
665
验证码作为人机交互界面经常出现的关键要素,是身份核验、防范风险的重要组成,也是用户交互体验的第一关口,广泛应用电子银行、网上银行、手机银行上。

在茅台集团新发布的电商App上抢茅台酒 体验线上线+下的业务安全服务

2022-04-01
阅读 2 分钟
774
3月28日,茅台官方宣布电商平台“i茅台”将于3月31日正式上线,自即日起可进行下载。3月29日,茅台电商平台“i茅台”App登陆苹果App Store当天就冲上免费下载榜第一名,即下载量最高、热度最高。3月31日,茅台电商平台“i茅台”App正式开始申购。上午9点至10点,实名认证的账号,可以在“i茅台”App上申购1款商品,在确认申购成...

老龄化社会,“免验”的验证码更重要

2022-03-29
阅读 2 分钟
581
CNNIC第48次《中国互联网络发展状况统计报告》显示,截至2021年6月,60岁及以上网民占比为12.2%,较2020年6月增长1.9个百分点。随着老年群体规模的不断扩大,其在网民中所占比例将进一步提高。网民的增长主体由青年群体向未成年和老年群体转化的趋势日益明显。

《验证码“适老化”白皮书》 助力数字金融适老化

2022-03-28
阅读 2 分钟
608
验证码作为人机交互界面经常出现的关键要素,是身份核验、防范风险的重要组成,也是用户交互体验的第一关口,广泛应用电子银行、网上银行、手机银行上。

公共服务中人脸识别风险

2022-03-28
阅读 2 分钟
694
刷脸进社区、刷脸考勤、刷脸乘车、刷脸购物等,人脸识别设备已广泛应用于各种公共服务场景。尤其随着常态化疫情防控的需要,越来越多的公共服务管理场合开始采用非接触式的人脸识别应用来保障人员的出入安全。

快速了解!人脸识别技术的概念与组成

2022-03-23
阅读 3 分钟
898
2019年4月,消费者郭某支付1360元购买杭州野生动物世界“畅游365天”双人年卡,确定指纹识别入园方式。2019年7月、10月,野生动物世界两次向郭某发送短信,通知年卡入园识别系统更换事宜,要求激活人脸识别系统,否则将无法正常入园。郭某认为人脸信息属于高度敏感个人隐私,不同意接受人脸识别,要求园方退卡。双方因协商...
封面图

人脸识别的三类安全风险及四类防护思路

2022-03-21
阅读 2 分钟
986
人脸识别技术是基于人面部特征数据进行身份识别的一项生物特征识别技术。随着大数据、人工智能、云计算、5G等技术迅猛发展,人脸识别技术获得了广泛应用空间。手机解锁、身份验证、上班打卡等,人脸识别技术在金融、医疗、安检、支付、文娱等诸多领域得到普及,这为数字经济社会发展和人们日常生活带来了新机遇。带来便...

人脸识别在线上金融业务中的应用风险

2022-03-14
阅读 2 分钟
599
2021年,广州互联网法院通报了一起因为“刷脸”引发的借款纠纷。客户王兰(化名)在遗失了身份证后,却被人冒用身份通过银行的“人脸识别”贷款,导致王兰因逾期被告上了法庭。经司法笔迹鉴定,认为案涉客户签名并非王兰本人签署,手机号码亦未曾登记在王兰名下。最终,法院驳回银行全部诉讼请求。

网上的“考勤神器”,其实是黑灰产作弊工具

2022-03-03
阅读 4 分钟
1.3k
梁女士是一家保险公司的代理人,平时不需要坐班,原本只需要完成每月保费额度即能够领取到月工资。9月份,公司突然通知,自10月起,公司会核对员工出勤率,并将其率纳入薪酬考核。如果出勤率低于当月工作日的90%,则被视为旷工、请假。
封面图

分析|无感验证:应用适老化与业务反欺诈的“守门员”

2021-12-16
阅读 2 分钟
806
近日,话题“爷爷用原价给我买了四个蛋挞”登上了热搜。一网友称爷爷去肯德基买蛋挞的时候,店员没有告知其29.9元8个蛋挞的活动,且因为爷爷不太会用智能手机,在现场也没有看到活动介绍,所以用原价买了4个蛋挞。此事在微博上引发了大家对适老化服务的一系列讨论。该话题的阅读量已超过4.1亿,讨论达到3.7万。

适老化和无障碍渐成数字业务标配,顶象无感验证助力企业合规

2021-12-10
阅读 4 分钟
682
摘要:自工信部发起互联网应用适老化及无障碍改造专项行动近一年以来,适老化改造已初步完成。比如浏览新闻更轻松、线上购物更简单、购票打车更省心。然而作为互联网应用身份识别的第一道坎,“验证码”的适老化和无障碍改造怎么样了呢?
封面图

分析|拥有11种验证方式的顶象无感验证,不仅省钱,还省时

2021-12-10
阅读 3 分钟
1k
验证码“作为人机交互界面经常出现的元素,其本质是为了防止用户利用机器人程序自动注册、登录、恶意投票、发送垃圾邮件、恶意尝试密码等登陆尝试,保证网络安全。”
封面图

九月第三周:基于《关键保护条例》,构建石油石化的立体安全体系

2021-09-18
阅读 4 分钟
995
9月1日,《关键信息基础设施安全保护条例》施行。关键信息基础设施是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。
封面图

九月第二周:“双碳”目标下,工控企业如何向绿色安全转型升级?

2021-09-09
阅读 3 分钟
941
“十四五”规划纲要提出,力争2030年前实现碳达峰,2060年前实现碳中和。“双碳”目标的提出,正在带来一场广泛而深刻的经济社会系统性变革。在“双碳”背景下,绿色经济发展需求将催生各种高效用电技术、新能源汽车、零碳建筑、零碳钢铁、零碳水泥等新型脱碳化技术产品,推动低碳原材料替代、生产工艺升级、能源利用效率提升...

从离线分析建模到稳健风控升级,为什么说顶象Dinsight实时风控引擎是对的选择?

2021-09-08
阅读 3 分钟
926
随着金融业数字化程度进一步加深,互联网垂直电商、消费金融等领域与人们生活的深度融合,数字科技在安全风险控制上已经成为了重要的基石。如何主动防范化解风险,建立智能化的实时风险监测预警体系,加速业务模式转型,提升价值创造能力,对于银行、第三方支付以及互联网等企业的风控作用尤为重要。

9月第一周:工控系统漏洞持续增长,企业该如何预防?

2021-09-03
阅读 2 分钟
947
据了解,ICS漏洞披露正在显著加快,2021年上半年披露了约637个ICS漏洞,比2020年下半年披露的449个漏洞增加了41%。71%的漏洞被归类为高或严重漏洞,反映了风险暴露的高严重性和影响性及其对运营的潜在风险。而披露的漏洞影响普渡模型的各个层面,包括运营管理(23.55%)、监督控制(14.76%)和基本控制(15.23%),用于监...

新手指南:顶象验证码如何接入微信小程序?

2021-08-27
阅读 3 分钟
1k
自2017年小程序发布以来,经过4年的快速发展,小程序已然成为企业互联网布局不可或缺的一环。无论是互联网企业还是拥抱互联网的传统企业,无论是服务导向型企业还是产品导向型企业,小程序都为用户提供了一种轻量化的产品体验方式。当小程序越来越多的被不同群体所接受,对于小程序的开发也越来越“水涨船高”。
封面图

从315晚会个人简历泄露,谈如何防范非法数据爬取

2021-04-21
阅读 2 分钟
1.9k
以“提振消费,从心开始”为主题的“3·15”晚会揭露了招聘平台上的“黑色产业链”,等多家招聘平台存在严重泄露求职者简历现象,并已形成上下游产业链。
封面图

长虹电器旗舰店被“薅”倒闭背后的风险与防控

2020-10-16
阅读 2 分钟
1.1k
10月10日,某大型电商平台上一家名为“长虹厨房电器旗舰店”的商家公告称,因为某推广机构的恶意欺骗,标价60多元的电热水壶,被不到10元钱买下拍了20万单。由此产生巨大的损失,甚至有破产倒闭风险,恳请消费者退款。

接入顶象技术小程序验证码全过程

2020-09-21
阅读 2 分钟
1.7k
前一段时间,顶象技术推出了国内首个小程序安全解决方案。这个由小程序设备指纹、小程序验证码以及小程序代码混淆加密服务组成的方案,能够有效防范账号、交互、交易、信息等各类风险,保障150万小程序的运行安全。