通信世界网消息(CWW)
近日有第三方支付平台宣布,未来安全体系将用生物识别、行为习惯等替代密码,成为未来支付安全保护伞。而在如今科技水平还未达到“未来标准”之时,我们又该如何抵御手机支付隐患?今天就让我们一起见识下,当前主流安全软件在保卫手机支付安全时种种绝招,选出我们心目中的最佳安全产品。
本次甄选的三款参测产品分别为360手机卫士、百度手机卫士、腾讯手机管家,通过支付安全手动防御测试、触发性防御(即遭遇木马、支付异常等自动触发反威胁功能)测试两大项12小项,来进行包括对支付木马查杀、支付环境安全检测、交易短信、二维码、WiFi、支付漏洞等全面测试,现在,手机支付安全测试即将开始……
测试样机:三星GALAXY Note 3(N9006/单卡/16GB/公开版)
一、 支付安全手动防御测试
通过手动体检、扫描、下载等方式检测支付环境的安全性,本环节测试小项共7项,分别为一键查杀支付木马、支付环境安全检测、交易短信安全检测、二维码安全检测、支付软件程序锁、支付漏洞扫描/修复以及正版支付软件下载。
图1: 360手机卫士(图左)可直接使用支付软件程序锁腾讯手机管家(图右)操作繁琐
通过测试我们发现,对于一键查杀支付木马、支付环境/交易短信安全检测、正版支付软件下载这四项,三款参测产品均具备,顺利过关。
而在二维码安全检测上,只有360手机卫士、腾讯手机管家具备。在支付软件程序锁以及支付漏洞扫描/修复两项上,360手机卫士支持,腾讯手机管家虽然支持,但存在使用程序锁操作繁琐,支付漏洞扫描入口不清晰的情况,百度手机卫士则暂不支持。
图2:扫描/修复支付安全漏洞360手机卫士、百度手机卫士、腾讯手机管家表现情况
三款参测产品在首项测试中的表现情况如下:
图3:支付安全手动防御测试结果
二、 支付安全触发性防御测试
除了需要我们自主去进行支付安全检测外,当遇到木马病毒时,我们更需要安全软件能及时将安全威胁告知并做进一步查杀、拦截等处理。本测试小项共分5小项,分别为遇木马/山寨软件自动触发查杀提示、登陆支付软件时,是否会自动触发检测当前支付环境/触发清除当前后台可疑程序、网银短信遭遇劫持及时阻止、遇钓鱼网站及时安全提示、遇不安全WiFi及时给予提示。
图4:登陆支付软件后仅360手机卫士支持遇到可疑程序清除功能
测试中发现,三款参测产品整体表现较好,当遇到来自不同支付安全威胁时都会立即做出相应反馈,但是当手机登陆支付软件时,触发清除当前后台可疑程序这项测试中,仅360手机卫士具备,可以说在触发性防御性能上,360手机卫士安全性更高。
图5:支付安全触发性防御测试结果
三、 测试最终结果
至此,支付安全全能赛对比评测已结束,通过众多测试后,360手机卫士在支持当前安全软件都已支持的支付木马查杀、支付环境/交易短信安全检测等方面外,还支持其他产品所具备不全面的二维码安全检测,防止手机因扫码被吸费,支持支付软件程序锁以及支付漏洞扫描/修复等,同时在触发性防御测试中,360手机卫士还具备在登陆支付软件时,自动清除当前后台可疑程序,大大减少支付安全隐患。
腾讯手机管家虽然支持的功能也较为全面,但是由于在登陆支付软件时不提供清除后台可疑程序,使支付安全隐患依然存在,同时程序锁功能操作繁琐、支付漏洞扫描/修复入口难以查找等,很难使用户将其支付安全功能发挥极致,实用性也大打折扣。而百度手机卫士由于功能欠缺较多,还需要进一步改善,提升用户体验。最终通过成绩可以看出,360手机卫士则成为手机支付安全领域最佳安全产品。
|