这份报告还给出了一份“白名单”,也就是安全性最高的10个互联网金融APP,包括开鑫贷、大麦理财、九信金融、PP理财、爱投资等,而大家耳熟能详的陆金所、人人贷、积木盒子等公司并不在其列。
对此结果,报告撰稿人之一、上海掌御信息科技有限公司CTO李卷孺表示,APP的安全性跟企业规模并不成正比,白名单只是通过检测发现上述几家的安全系数更高,明显是找了专业技术人员多次调试。
李卷孺称,其实很多网贷APP的漏洞对于专业人员来说还是显而易见的,因此需要呼吁业界在聘用软件工程师时侧重信息安全方面的考量。由于担心引发黑客对漏洞明显的互联网金融APP进行攻击,他们并没有对外公开这些公司的名称,但具体的测评报告是对受测公司公开的。
此外,对于网贷APP是不是比传统金融机构APP的安全性更低,李卷孺并不这么认为:“具体情况具体分析,有些传统金融APP也很容易受攻击,有些金融机构的网站安全性高,但是手机客户端没有认真做好这一点。”
安卓系统上这些APP不安全,那苹果系统呢?