移动金融客户端应用软件违规案例(2024年第4期)

移动金融客户端应用软件违规案例(2024年第4期)
2024年09月04日 09:59 东方网

转自:东方资讯

一、问题描述个别移动金融App登录密码复杂度要求过低,或新口令(主要为手势密码、PIN码)设置允许与旧口令相同。

二、违规认定认定依据:《移动金融客户端应用软件安全管理规范》(JR/T0092-2019)中5.1.4条款要求“客户端应用软件应配合服务端提供密码复杂度校验功能,保证用户设置的密码达到一定的强度,避免采用简单交易密码或与客户个人信息相似度过高的交易密码”“修改密码时新密码不应与原密码相同”。

三、合规建议移动金融App应加强密码复杂度校验,保证用户设置的密码达到一定的强度,且修改密码时新密码不可与原密码相同。具体可参考《移动金融客户端应用软件安全检测规范》(T/NIFA9-2021)中相关要求:“登录密码应满足以下两种复杂度要求之一:

1.长度至少8位且要求至少包含数字、大写字母、小写字母以及特殊字符中的两种或两种以上组合;

2.后台系统应具有相应的风控措施对登录操作进行风险控制的,登录密码至少6位,具有一定的复杂度要求,不可设置简单密码”。

海量资讯、精准解读,尽在新浪财经APP
移动金融 应用软件 违规

VIP课程推荐

加载中...

APP专享直播

1/10

热门推荐

收起
新浪财经公众号
新浪财经公众号

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)

股市直播

  • 图文直播间
  • 视频直播间

7X24小时

  • 09-06 众鑫股份 603091 --
  • 09-03 中草香料 920016 7.5
  • 09-02 慧翰股份 301600 39.84
  • 08-26 富特科技 301607 14
  • 08-23 速达股份 001277 32
  • 新浪首页 语音播报 相关新闻 返回顶部