金融|鸿蒙出世 为何数十家银行立刻发声力挺?( 二 )


例如,黑产在账号A上获取了“新户优惠券”,想通过登录账号BCD再获取更多的“新户优惠券”,该电商平台的风控系统就能够自动识别和检测出:黑产使用的是同一部手机,从而限制其无法获取 。
但是,目前黑产升级了鸿蒙系统,在同一个手机再次登录B账号后,就能够再次获得“新户优惠券” 。
这说明:黑产在升级鸿蒙系统后,手机因为系统的变化而不能被电商平台识别出是同一部手机,因此黑产薅羊毛成功 。
案例二:
金融|鸿蒙出世 为何数十家银行立刻发声力挺?
文章图片
某多开工具已经在6月7日实现兼容HarmonyOS 2系统,“多开工具”是一种能够让一部手机同时装几个相同APP的支持性工具 。
黑产在手机上可以装“多开工具”,然后装几个相同的APP,从而登录不同的账号薅羊毛 。
也就是,黑产如果想在同一个手机装几个微信,可以先装一个“多开工具”的APP,然后在多开工具的支持下,就可以在一个手机装几个微信APP 。
在过往,黑产不管是在苹果系统还是安卓系统,如果在通过“多开工具”去登录,企业是能够及时发现这种情况,从而限制黑产的操作 。
但是,目前黑产升级了鸿蒙系统后,发现只要装了“多开工具”,企业的风控系统则无法识别出黑产是在“多开”的环境下进行操作,因此黑产可以在手机装多个相同的APP,然后登陆不同的账号薅羊毛 。
以上案例可见:目前部分黑产通过升级鸿蒙系统进行作案,可见企业APP在鸿蒙系统支持下存在数据隐患 。
从前述可知,目前多家银行的APP适配了鸿蒙系统 。那么,用户在鸿蒙系统前提下进行银行APP的相关操作,是否安全?
小盾安全解决方案专家提到:“如果要解决这些风险问题,则需要企业针对鸿蒙系统部署终端设备指纹技术 。”
终端设备指纹技术能够支持安卓、ios、鸿蒙、H5、小程序全业务场景,为每一台设备生成唯一的设备ID,可实时检测当前终端风险状态,识别模拟器、作弊?具、改机、?次打包App、位置伪造等风险?为 。
不仅是终端设备指纹技术方面,原来已有其他技术应用,诸如人脸识别等,在与鸿蒙适配的过程中,还需要积极进行反复沟通 。
在金融行业,目前鸿蒙已与多家金融机构进行了合作,但是新系统面世跟原来的金融风险管理体系还需要继续磨合 。如何及时找到漏洞,防范于未然?这应该是鸿蒙与金融机构,还有技术服务商都应该关注的问题 。 


推荐阅读