高考考试网
当前位置: 首页 高考资讯

拉卡拉超级盾怎么使用(拉卡拉率先布局获优势)

时间:2023-06-29 作者: 小编 阅读量: 5 栏目名: 高考资讯

根据评测结果,在37个评测标准中,拉卡拉APP有29项符合标准,有6项不符合,2项部分符合。在拉卡拉隐私政策中,并未提供撤回隐私政策的途径或方式。用户可自行在拉卡拉APP中一键选择“申请注销”完成帐户注销。24)在密码重置时,应使用短信验证码、用户注册信息校核等方式,对用户身份进行校验;并且采用两种或两种以上要素进行身份认证。

近年来,由于个人信息的泄露,连续引发“校园贷”、“套路贷”、“杀猪盘”等社会事件,对金融环境造成恶劣影响。其中,APP是个人信息泄露的重灾区,一些公司利用APP违法违规收集个人信息。例如,“暴风金融”、“51人品贷”和“融360”3款金融APP曾因涉嫌违法违规收集使用个人信息,被工信部点名。

为遏制这些违法乱纪行为,营造安全健康的金融环境,中国人民银行在2019年发布了《中国人民银行关于发布金融行业标准加强移动金融客户端应用软件安全管理的通知》,针对APP个人信息安全、帐户安全、密码安全、数据安全、隐私政策等方面进行规范,并要求金融机构按照该标准对各自的金融APP进行整改。

为鼓励金融机构、金融科技公司、互联网金融公司积极主动参与APP整改,规范个人信息收集、使用等行为,零壹智库整理了3大类、37个评测标准,通过下载、注册、使用等环节,对各公司的金融APP进行评测。

出品 | 零壹智库

作者 | 任万盛

此次零壹智库对“拉卡拉网络技术有限公司”的金融APP“拉卡拉”进行了评测。根据评测结果,在37个评测标准中,拉卡拉APP有29项符合标准,有6项不符合,2项部分符合。

一、零壹金融APP判断流程及标准

1、评测流程:该评测主要分为3个阶段

使用前:首先判断隐私政策是否满足要求。是否公开收集使用个人信息规则;是否明示收集使用个人信息的目的、方式和范围;是否未经用户同意收集使用个人信息;是否提供删除或更正个人信息功能;是否公布投诉、举报方式等信息。

注册时:判断密码是否存在安全漏洞。例如,登陆密码和交易密码是否独立;密码是否明文显示;是否具有密码即时防护功能;是否具有密码复杂度校验功能等。

使用时:判断个人信息是否存在泄露风险。例如,个人信息是否明文展示;是否具有即时防护功能等。

2、评测标准。

评测报告主要依据央行发布的《移动金融客户端营业软件安全管理规范》、工信部发布的《关于开展App违法违规收集使用个人信息专项治理的公告》、《工业和信息化部关于开展APP侵害用户权益专项整治工作的通知》以及《App违法违规收集使用个人信息行为认定方法》。

二、金融APP评测:拉卡拉

1. 使用前:隐私政策是否满足要求

1)APP是包含隐私政策?是否弹窗等明显方式提示用户阅读?是否默认选择同意隐私政策?是否便于访问?

评测结果:满足。当用户打开APP进行注册时,首先需要勾选《隐私政策》才能进行下一环节;用户对隐私政策进行勾选时,会自动弹窗出现《隐私政策》内容,完全符合便于访问的要求。

2)隐私政策易于阅读?

评测结果:满足,隐私政策对于个人信息的收集范围进行了字体加粗处理,且语言通俗易懂。

3)隐私政策中包含了收集使用个人信息规则?

评测结果:满足。在拉卡拉APP中,包含了个人信息使用规则,除此之外还列出了收集方法、相关技术、以及共享、转让、存储、修订等规则。

4)用户明示收集、使用个人信息的目的、方式、范围?

评测结果:满足。拉卡拉app中,详细列出了收集个人信息的主要3个途径,以及使用个人信息的目的及范围。

5)在利用用户个人信息和算法定向推送信息,为用户提供了非定向推送信息的选项。

评测结果:不满足。在拉卡拉的隐私政策中,个性化推送服务被包含在隐私政策当中,用户只能选择是否同意隐私政策,而无权利对个性化服务进行选择。

6)没有收集与业务功能无关的个人信息。

评测结果:不满足。针对拉卡拉是否收集与业务功能无关的个人信息,我们将中国银行APP贷款申请服务与拉卡拉信贷服务进行了对比。拉卡拉的信息收集范围存在2点疑问:同样是信贷业务,拉卡拉要比中国银行多收集了6类信息,例如位置信息、设备信息;另外,拉卡拉隐私政策并未对“其他必要信息”作出解释。

7)支持并提供用户撤回同意收集个人信息的途径、方式?

评测结果:不满足。在拉卡拉隐私政策中,并未提供撤回隐私政策的途径或方式。

8)支持用户注销账号。

评测结果:满足。用户可自行在拉卡拉APP中一键选择“申请注销”完成帐户注销。

9)支持用户查询、更正或删除个人信息?未设置不必要或不合理条件阻止用户更正、删除个人信息或注销用户账号?

评测结果:支持用户查询、更正或删除个人信息,但是部分个人信息不提供访问或更正服务。

10)建立并公布个人信息安全投诉、举报渠道?

评测结果:满足。针对个人信息安全投诉,拉卡拉提供了电话或邮箱两种方式。

11)在用户明确拒绝后没有继续索要权限打扰用户。

评测结果:不满足。在使用过程中,除非用户进行帐户注册,均未出现要求向用户索要授权的现象。

2. 注册时,判断密码是否存在安全漏洞

12)客户端应用软件登录时应采用适宜的验证要素,包括但不限于口令、短信验证码、手势密码、生物特征识别等方式。

评测结果:满足。

13)应确保采用的身份验证要素相互独立,如:用于登录验证的口令和用于交易的口令不能一致。

评测结果:满足。登陆密码需要由8-30位英文字母、数字或符号组成,而支付密码则由6位数字组成。密码设置规则的不同,导致2个密码相互独立。

14)对于手势密码、短信验证码、生物特征信息作为验证要素时应满足相关标准

评测结果:满足。

15)图形验证码不得作为独立的身份验证要素

评测结果:满足。

16)在用户身份认证后,客户端应用软件进入终端系统后台时,如果超过设定时限后被唤醒切换到前台,应采取措施对用户身份重新认证。

评测结果:满足。

17)客户端应用软件应提供客户输入银行卡支付密码和网络支付交易密码的即时防护功能。

评测结果:满足。

18)客户端应用软件不应明文显示银行卡密码和网络支付交易密码。

评测结果:满足。

19)客户端应用软件应提供认证失败处理功能,可采取结束会话、限制失败登录次数和自动退出等措施。

评测结果:不满足。当用户登录账户时,并不会限制登录次数。

20)客户端应用软件应配合服务端提供密码复杂度校验功能,保证用户设置的密码达到一定的强度,避免采用简单交易密码或与客户个人信息相似度过高的交易密码。

评测结果:不满足。用户登录时的密码只需要满足由8-30位英文字母、数字或符号组成即可。

21)应严格限制使用初始登录密码与初始交易密码,若设置初始密码,应强制用户在首次登录后修改初始密码。

评测结果:不满足。

22)在修改密码前,应对用户身份进行重新验证;并且对原密码输入错误次数进行限制。

评测结果:满足。用户在修改登录密码时,需要通过手机号验证、身份证验证、图形验证、手机验证码、姓名验证才能完成密码修改。对于支付密码,用户仅有5次错误输入机会。

23)修改密码时新密码不应与原密码相同。

评测结果:部分满足。支持登陆新密码与原密码相同;不支持支付密码与原密码相同。

24)在密码重置时,应使用短信验证码、用户注册信息校核等方式,对用户身份进行校验;并且采用两种或两种以上要素进行身份认证。

评测结果:满足。用户在修改登录密码时,需要通过手机号、身份证、图形验证、手机验证码4种以上要素才能完成密码修改。

25)应采取有效措施提醒客户避免设置与常用软件、网站相同或相似的用户名和密码组合,并采取有效措施引导客户设置独立的支付密码。

评测结果:满足。不支持连续数字位支付密码,例如“123456;不支持3位以上连续相同数字,例如“111122”。

26)客户端应用软件应实现身份认证过程的防截屏、录屏,如:输入手势验证码、登录口令等。

评测结果:不满足。用户可以通过录屏获取、或截屏获取登录密码或手势密码等。

3. 使用时,判断个人信息是否存在泄露风险。

27)客户端应用软件应提供客户输入信息的即时防护功能,如:卡片验证码、卡片有效期、银行卡账号、身份证号码、手机号码等信息。

评测结果:部分满足。当用户输入银行卡号、身份证号码时,均会被“•”所代替。而用户输入手机号码时,并未有即时防护功能。

28)处于未登录状态时,不应展示与个人信息主体相关的用户鉴别信息(如:卡片验证码、卡 片有效期、登录密码、支付密码等)。

评测结果:满足。

29)处于已登录状态时,个人金融信息展示,除银行卡有效期外,用户鉴别信息(如:卡片验证码、登录密码、支付密码等)不应明文展示。

评测结果:满足。

30)处于已登录状态时,个人金融信息展示 ,对于银行卡号、客户法定名称、手机号码、证件类或其他识别标识信息等可以直接或组合后确定信息主体的信息应进行屏蔽展示,或由用户选择是否屏蔽展示。

评测结果:满足。

31)在提示客户认证失败时,应模糊错误提示信息,防止错误提示信息中泄露用户全部账号、交易金额等敏感数据。

评测结果:满足。

32)除交易对账、转账收款方确认等必须由用户确认的情况外,客户端应用软件在显示个人信息,如: 银行账号、身份证号码、手机号码、姓名等时应屏蔽关键字段。

评测结果:满足

三、评测结果

在37个评测标准中,拉卡拉APP有29项符合标准,有6项不符合,2项部分符合。

    推荐阅读
  • 古人怎么称呼六十八岁(古时候把七十岁老人叫古稀)

    无论是久远的西周王朝还是今天的承东启西都是中国历史上一座重要且不可或缺的城市。后人就多依此诗,称70岁为“古稀之年”。古稀之年、悬车之年、杖围之年:均指70岁。80岁,古人称之为朝枚之年、朝枝之年、耄[mao]耋[die]之年:均指八九十岁。后人因称八九十岁的老人为“耄耋”。此外,还含有年事虽高,但食欲旺盛之意。“期颐”是人寿至“百岁”的特称。中国人对老寿星最大的年龄尊称的就到108岁为止了。

  • 如何拿到香港居民身份证(本地人都不知道的香港身份证5大冷知识)

    本地人都不知道的香港身份证5大冷知识身份证,小小的一张卡片,却记录了一个人的所有身份信息关于香港身份证,银河君今天来和大家聊一聊,这个身份证件的那些冷知识其中有一些可能香港本地人都不知道哦~3粒星不代表香港永久居民在身份证出生日期的下方。

  • 指甲怎么剪才能变好看(今天才知道指甲原来得这样剪)

    指甲怎么剪才能变好看?你有没有这样的经历每次剪指甲时总是飞得到处都是,今天小编就来说说关于指甲怎么剪才能变好看?下面更多详细答案一起来看看吧!教你3个小妙招让指甲刀锋利如新!

  • jk制服怎么分辨山正(如何辨认jk制服山正)

    1、要分辨JK制服的山正,首先要看制服的价格及名字,如果它的价格低到令人发指且名字中特意标注了“正版”、“高校同款”的话,它就很有可能是山寨的。

  • 特色快餐店加盟需要多少钱(1万以下速食快餐加盟)

    快餐行业是比较热门的小本创业项目,投资不大。开一家快餐加盟店只需要投入十几万元,很多投资者还是有这样的经济实力的,并且快餐行业利润空间大,位置选的好开店很快就可以回本,资金不足想创业,开快餐店是很不错的选择。其实开快餐店投入资金不需要很大,只要十几万元就可以,如果选择加盟喜仕屋,自己开店会轻松很多,开店前期的准备时间也会减少很多,回本时间会快一些。

  • 昆虫记读书卡内容怎么写内容简单(昆虫记读书卡内容简单写法)

    昆虫记读书卡内容怎么写内容简单?首先在画面左边的位置写上竖着的“昆虫记”读书卡标题,给标题画出圆形的外框,接着在画面右下角的位置画一只正在树叶上爬行的毛毛虫。然后用黄色、蓝色和粉色,将读书卡标题框涂上颜色,将毛毛虫涂成五颜六色。最后将涂好颜色的读书卡裁剪下来,昆虫记读书卡就制作完成了。

  • 洗衣用消毒液还是除菌液(洗衣用消毒液还是除菌液好用)

    而除菌液就属于其中的一种,目前市面上所售的除菌液主要是用来给衣物消毒的,所以如果是洗衣服建议使用专用的衣物除菌液会更好一些。衣物除菌液多久用一次视情况而定。如果长期使用衣物除菌液的话就会使人体长期处于过度清洁的环境,从而导致人体对微生物的抵抗力下降,一旦环境下微生物数量增多时,就很容易使人体感染病菌而生病。

  • 分享给爱美的姐妹们(爱美的小姐姐们注意了)

    天津轨道交通规定首先,告诉美丽的小姐姐们,防晒喷雾和补水喷雾是可以携带进地铁的。在《天津市轨道交通禁止携带危险品目录》的第二部分中规定:也就是压缩气体金属灌装喷雾,每名乘客可携带两瓶以内,两瓶容量累计不超过1000ml。乘坐地铁主动配合安检既是为了自己的安全,也是为了他人安全,我们要共同维护安全文明的乘车环境。另外,携带饮料的乘客增多,也请大家配合安检人员的检查或是试喝的要求。

  • 平鱼怎么做(平鱼的做法)

    平鱼怎么做处理平鱼详解:外部:最好有一把锋利的刀或者剪刀,剪去腮盖下的小鱼鳍,一会儿要煎,容易糊。一侧定型后,晃动锅防止鱼皮粘连,翻面煎另一面。加入八角、干红辣椒、姜片、葱段,一勺醋,烧制滚开。加入一勺半老抽,一勺生抽,如果是普通味极鲜酱油等就加两勺酱油,颜色至棕红色,加入白糖一勺。转中火加盖焖煮。隔几分钟小心翻面,拿勺子往鱼身上浇些汤汁。盖盖焖煮约二十分钟。

  • 哺乳可以烫发嘛(哺乳期可以烫发吗)

    所以,可想而知啦,在喂奶的时候就会被吸收,对宝宝造成影响呢。并且哺乳期产妇抵抗力低下,如果染发剂有质量问题很有可能对产妇造成一系列的疾病,例如皮肤过敏、乳腺癌、皮肤癌等等。产后人体各个组织也许会发生一些变化,孕期烫发不过敏的人群不代表产后不过敏,所以在这点上哺乳期女性一定要注意。哺乳期的妈妈一定要考虑到这些方面,给宝宝一个健康的成长条件。