Cirkulære 77 fra Vietnams statsbank, der træder i kraft fra begyndelsen af næste måned, specificerer de tilfælde, hvor mobilbankapplikationer ikke kan tilgås. Bankapplikationer vil specifikt ikke fungere på jailbroken enheder, herunder rootede Android- og jailbroken iOS-enheder. Enheder med ulåste bootloadere er heller ikke berettigede til mobilbank.
Rooting, jailbreaking og oplåsning af bootloaderen er termer, der refererer til brugere, der bevidst omgår sikkerhedsforanstaltninger, der er fastsat af producenten. Rooting (på Android) er det højeste niveau af kontrol, der giver brugerne adgang til systemfiler, slette standardapplikationer eller ændre kernegrænsefladen. Tilsvarende er jailbreaking (på iOS) processen med at fjerne Apples softwarebegrænsninger for at installere applikationer fra eksterne kilder.
Oplåsning af bootloaderen er trinnet med at "låse op" det dybeste lag af hardware, hvilket muliggør installation af brugerdefinerede operativsystemer (brugerdefinerede ROM'er). En ulåst enhed er i bund og grund deaktiveret fra det øjeblik, der trykkes på tænd/sluk-knappen.
Jailbreaking deaktiverer enhedens forsvar, hvilket gør det muligt for malware nemt at infiltrere bankapplikationer for at stjæle oplysninger. Derudover kan angribere optage skærmaktivitet, få kontrol over kameraet og forfalske fingeraftryks- eller ansigtsgodkendelse uden brugerens viden. Disse enheder modtager ofte heller ikke officielle sikkerhedsopdateringer, hvilket gør dem til lette mål for virus og spyware.
I virkeligheden stammer oplåsning af telefoner ikke udelukkende fra brugernes efterspørgsel, men kan også gøres af sælgere, især for importerede produkter. Typisk mangler indenlandske Android-telefoner vietnamesisk sprogunderstøttelse, appbutikker og notifikationer. For at overkomme dette er butikker ofte nødt til at roote telefonen for at installere et internationalt operativsystem.
For låste iPhones (netværkslåste telefoner) jailbreaker butikker ofte dem for at løse kontakt- og beskedproblemer eller bruge SIM-kortoplåsning. Selvom mange mere almindelige metoder nu er tilgængelige, som ikke kræver jailbreaking, har et stort antal ældre enheder stadig manipuleret med deres systemer. Desuden er disse typer enheder ofte tilbageholdende med at opdatere til det nyeste operativsystem, hvilket begrænser deres sikkerhed.

Derudover lukker bankappen automatisk ned, hvis den registrerer, at enheden er forbundet til tekniske supportværktøjer (såsom en debugger eller ADB-kommunikationsgateway med en computer). Disse er i bund og grund "bagdøre", der giver computeren mulighed for at forstyrre eller fjernstyre telefonen og derved skabe sårbarheder, som kriminelle kan udnytte til at få kontrol over transaktioner.
Samtidig vil mobilbankvirksomhed også sige nej til "emulerede" miljøer eller virtuelle maskiner, der kører på computere. Det er ikke-eksisterende enheder, der mangler hardwaresikkerhedslag, hvilket gør dem meget sårbare over for automatiserede masseangreb fra hackere. De nye regler er især rettet mod applikationer, der er blevet ompakket eller har fået indsat sporingskode (hooks) med det formål at stjæle data.
For at undgå afbrydelser i transaktioner skal kunderne derfor proaktivt kontrollere deres enheds status og fjerne enhver root-, jailbreak- eller bootloader-oplåsning. Derudover bør kunderne opdatere applikationer til den nyeste version, når de aktiverer dem på en ny telefon eller geninstallerer tjenester for at opfylde sikkerhedsstandarder.
Kilde: https://baohatinh.vn/dien-thoai-be-khoa-khong-the-mo-ung-dung-ngan-hang-tu-13-post305797.html







Kommentar (0)