涉金融应用小程序
Search documents
中互金协会抽查金融应用小程序:55款均有安全问题 高危风险占比达18.19%
Zhong Guo Jing Ying Bao· 2025-12-04 06:59
12月3日,中国互联网金融协会(以下简称"协会")发布涉金融应用小程序相关情况通告。 《中国经营报》记者注意到,协会特别通报了个别地方金融组织通过小程序违规开展金融活动的情况。 例如,某小贷公司通过其在微信平台注册的50个小程序,违反国家关于利率管理及金融营销宣传相关规 定,涉嫌开展高利贷等非法金融活动。协会已商请微信平台对相关小程序予以下架,并将依法向相关部 门移送案件线索。 为进一步压实各方责任,筑牢金融安全合规底线,协会建议:金融机构应切实履行对App、小程序等数 字渠道管理的主体责任,不断加强安全治理体系建设,持续提升小程序安全水平,严禁借助小程序等新 型数字渠道违规展业;小程序平台方应切实履行生态治理责任,建立健全涉金融应用小程序的准入审 核、日常监测与违规处置机制,共同维护清朗的数字金融生态;金融消费者应增强自我保护意识和风险 识别能力,理性评估自身还款能力,审慎借贷,警惕各类过度营销和虚假宣传,避免自身陷入债务风 险。 协会表示,将持续加强对涉金融App、小程序等数字渠道的自律管理工作,常态化开展自律检查,适时 启动小程序备案工作,不断提升行业安全合规水平。 协会表示,近年来,小程序凭借其轻量化 ...
官方通报!55款涉金融应用小程序,存在风险
Zheng Quan Shi Bao· 2025-12-04 05:07
此外,证券时报·券商中国记者了解到,代码混淆是防止核心业务逻辑、接口参数等被轻易反编译、分 析的重要手段,未混淆的代码如同"裸奔",极大降低了攻击者的分析门槛。 (原标题:官方通报!55款涉金融应用小程序,存在风险) 近年来,伴随着金融科技快速发展与移动互联网普及,小程序以其"无需下载、即开即用"的轻量化特性 及强大的社交传播能力,迅速成为各类金融机构提供线上服务的重要渠道。 从传统银行的存款理财业务,到保险公司的产品推介,再到消费金融、小额贷款公司的信贷服务,小程 序已经渗透至金融服务的各个环节,极大地提升了金融服务的便利性与可及性。 然而,在享受技术创新带来红利的同时,这一新兴渠道也暴露出不容忽视的安全风险与合规漏洞。12月 2日,中国互联网金融协会(以下简称"协会")发布的一份关于涉金融应用小程序安全情况的通告,将 行业存在的安全隐患置于聚光灯下,引发关注。 安全形势严峻,风险点多面广 协会近期对各类金融机构在微信平台上的55款涉金融应用小程序组织了专项抽样检查。结果表明,当前 小程序整体安全形势较为严峻,具体表现在以下三个层面: 针对上述发现,协会已向相关金融机构进行风险提示,并将督促机构限期整改。 ...
官方通报!55款涉金融应用小程序,存在风险
证券时报· 2025-12-04 04:32
近年来,伴随着金融科技快速发展与移动互联网普及,小程序以其"无需下载、即开即用"的轻量化特性及强大的社交传播能力,迅速成为各类金融机构提供线上服务的重要 渠道。 从传统银行的存款理财业务,到保险公司的产品推介,再到消费金融、小额贷款公司的信贷服务,小程序已经渗透至金融服务的各个环节,极大地提升了金融服务 的便利性与可及性。 然而,在享受技术创新带来红利的同时,这一新兴渠道也暴露出不容忽视的安全风险与合规漏洞。12月2日,中国互联网金融协会(以下简称"协会")发布的一份关 于涉金融应用小程序安全情况的通告,将行业存在的安全隐患置于聚光灯下,引发关注。 个别机构借小程序"打擦边球" 安全形势严峻,风险点多面广 协会近期对各类金融机构在微信平台上的55款涉金融应用小程序组织了专项抽样检查。结果表明,当前小程序整体安全形势较为严峻,具体表现在以下三个层面: 首先,风险覆盖范围广,安全隐患普遍存在。 此次被抽检的55款小程序无一幸免,均存在不同程度的安全风险问题。统计分析显示,平均每款小程序被发现 的风险问题高达18.13个。 其次,高危风险不容小觑,威胁金融安全核心。更值得警惕的是,检出高危风险的小程序占比达到18. ...
官方通报!55款涉金融应用小程序,存在风险!
Zheng Quan Shi Bao Wang· 2025-12-04 03:27
(原标题:官方通报!55款涉金融应用小程序,存在风险!) 再次,中危风险高度集中,暴露管理薄弱环节。 协会检查还发现,中危风险呈现高度集中特征。其 中,高达38款小程序存在"代码未混淆"风险。同时,有30款小程序存在"内部域名泄露"风险。 近年来,伴随着金融科技快速发展与移动互联网普及,小程序以其"无需下载、即开即用"的轻量化特性 及强大的社交传播能力,迅速成为各类金融机构提供线上服务的重要渠道。 从传统银行的存款理财业务,到保险公司的产品推介,再到消费金融、小额贷款公司的信贷服务,小程 序已经渗透至金融服务的各个环节,极大地提升了金融服务的便利性与可及性。 然而,在享受技术创新带来红利的同时,这一新兴渠道也暴露出不容忽视的安全风险与合规漏洞。12月 2日,中国互联网金融协会(以下简称"协会")发布的一份关于涉金融应用小程序安全情况的通告,将 行业存在的安全隐患置于聚光灯下,引发关注。 安全形势严峻,风险点多面广 协会近期对各类金融机构在微信平台上的55款涉金融应用小程序组织了专项抽样检查。结果表明,当前 小程序整体安全形势较为严峻,具体表现在以下三个层面: 首先,风险覆盖范围广,安全隐患普遍存在。 此次被抽 ...
官方通报!55款涉金融应用小程序,存在风险!
券商中国· 2025-12-04 02:54
近年来,伴随着金融科技快速发展与移动互联网普及,小程序以其"无需下载、即开即用"的轻量化特性及强大的社交传播 能力,迅速成为各类金融机构提供线上服务的重要渠道。 从传统银行的存款理财业务,到保险公司的产品推介,再到消费金融、小额贷款公司的信贷服务,小程序已经渗透至金融服 务的各个环节,极大地提升了金融服务的便利性与可及性。 然而,在享受技术创新带来红利的同时,这一新兴渠道也暴露出不容忽视的安全风险与合规漏洞。12月2日,中国互联网金融 协会(以下简称"协会")发布的一份关于涉金融应用小程序安全情况的通告,将行业存在的安全隐患置于聚光灯下,引发关 注。 再次,中危风险高度集中,暴露管理薄弱环节。 协会检查还发现,中危风险呈现高度集中特征。其中,高达38款小程序 存在"代码未混淆"风险。同时,有30款小程序存在"内部域名泄露"风险。 针对上述发现,协会已向相关金融机构进行风险提示,并将督促机构限期整改。 个别机构借小程序"打擦边球" "密钥是保护用户数据、交易信息乃至资金安全的核心'钥匙',一旦泄露,可能导致用户敏感信息大规模外泄,甚至引发直接 的资金盗用风险。"有金融科技从业人士指出,应用程序报错漏洞则可能被攻 ...
中国互联网金融协会提示涉金融应用小程序风险
Zheng Quan Shi Bao Wang· 2025-12-03 10:19
人民财讯12月3日电,中国互联网金融协会发布涉金融应用小程序相关情况通告,近年来,小程序凭借 其轻量化、易触达等优势,已逐步成为各类金融机构提供线上服务的重要渠道,但同时存在一些风险隐 患,亟需相关各方共同采取行之有效的措施。协会近期对各类金融机构的55款涉金融应用小程序(微信 平台)组织开展了抽样检查。结果表明,当前小程序整体安全形势较为严峻,具体表现有:(一)55款 小程序均存在不同程度的安全风险,平均每款发现风险问题18.13个;(二)检出高危风险的小程序占 比18.19%,主要涉及"密钥泄露""应用程序报错漏洞"等严重安全隐患;(三)中危风险呈现高度集中特 征,38款小程序存在"代码未混淆"风险,30款存在"内部域名泄露"风险。协会已向相关金融机构进行风 险提示,并将督促机构限期整改。 ...