服务热线
- 服务电话:0756-3391906
- 软件测试技术:0756-3391891
- 嵌入式软件测试:0756-3391732
- 网络测试技术:0756-3396982
- 监督电话:0756-3391848
- 软件业务服务:0756-3391906
- 网络业务服务:0756-3396981
评测中心源代码测试为香港多家银行排除重大安全隐患
来源:评测中心 发布时间:2021-05-25 11:45:54
3月,评测中心受香港iASPEC Services Limited公司委托,为其为多家香港银行(包括Standard Chartered Bank、Dah Sing Bank、HSBC等银行)开发的用于网银和手机银行等个人终端用户与香港金融管理局的中央银行支付系统之间的支付数据进行传输的EnterpriseConnect FPS进行源代码安全漏洞测试。该软件要求的安全可靠性极高,评测中心发挥技术优势为其排查隐藏最深且难以发现的源代码进行安全漏洞定位。本次测试,评测中心技术团队分别为送检方定位了“跨站脚本”和“口令硬编码”等与EnterpriseConnect FPS安全相关的822个安全漏洞,尤其是其中297个紧急和高危漏洞为上述多家香港银行规避了高风险的安全隐患。香港合作方高度认可测评结果,正与中心商讨长期合作方案。