媒体聚焦

部分第三方APP可“直连央行征信系统” 专家:存较大安全隐患

  • 2018-05-10 17:22
  • 来源:央广网

据中国之声《新闻晚高峰》报道,近日,中国人民银行发布《关于进一步加强征信信息安全管理的通知》,通知指出,运行机构和接入机构要健全征信信息查询管理,严格授权查询机制,未经授权严禁查询征信报告,规范内部人员和国家机关查询办理流程,严禁未经授权认可的APP接入征信系统。

记者今天(8日)在手机应用商店中搜索“征信”,发现不少相关APP号称可以查询央行征信系统中的信用报告,这些APP可信吗?又是否安全?

此刻,登陆中国人民银行征信中心官网,首页红字标注“安全提示:征信中心未授权任何第三方应用程序(APP)提供个人信用报告查询服务,敬请广大用户注意。”

但是,记者在苹果的APP商店里搜索“征信”,出现了多个号称可以进行个人征信查询的APP,其中不少自称“直连央行征信系统”。记者拨通一家公司的电话,对方表示,如果要查征信报告,有一个叫信用查询的应用,安装之后输入对方的名字和身份证号码,第二天就会出报告。

可查公开资料显示,目前,接入央行征信系统的只有符合条件的银行和小额贷款公司、融资性担保公司、村镇银行等金融机构,市场上这些第三方APP本身是不可能与央行直连的。IT行业专家鲁振旺表示,实际上,这些APP充当着中介的角色,背后实际上是一个程序,输入信息进去后,这些程序就到央行的接口里查询,展示的信息就被抓取了。

用户在使用这些APP的过程中,一般要通过手机和验证码注册,随后还要进行身份验证。在身份验证的过程中,用户需要输入身份证等个人信息,还要回答一些私密问题甚至还可能被要求输入银行卡等信息,这些信息和随后查询到的央行征信报告,都是重要的个人隐私。鲁振旺认为,从技术上而言,这些APP可以轻而易举地将它们留存使用,存在较大的安全隐患。

在调查过程中,记者发现这些APP开发公司往往有很多相关业务,征信查询之外,还与小额放贷、老赖催收等捆绑,背后很可能是一条利用隐私信息从事黑灰产业的链条。

专家提示,如果需要征信信息,用户通过央行征信中心的个人信用信息服务平台查询征信报告最方便安全。但是线上查询只能查到简化版的征信报告,如果需要明细版,可以前去相关网点查询。