بخشنامه ۷۷ بانک دولتی ویتنام که از ابتدای ماه آینده لازمالاجرا است، مواردی را که نمیتوان به برنامههای بانکداری همراه دسترسی داشت، مشخص میکند. بهطور خاص، برنامههای بانکی روی دستگاههای جیلبریکشده، از جمله اندروید روتشده و iOS جیلبریکشده، کار نخواهند کرد. دستگاههایی با بوتلودر آنلاکشده نیز واجد شرایط بانکداری همراه نیستند.
روت کردن، جیلبریک کردن و باز کردن قفل بوت لودر اصطلاحاتی هستند که به کاربرانی اشاره دارند که عمداً اقدامات امنیتی تعیین شده توسط سازنده را دور میزنند. روت کردن (در اندروید) بالاترین سطح کنترل است که به کاربران امکان دسترسی به فایلهای سیستمی، حذف برنامههای پیشفرض یا تغییر رابط کاربری اصلی را میدهد. به طور مشابه، جیلبریک کردن (در iOS) فرآیند حذف محدودیتهای نرمافزاری اپل برای نصب برنامهها از منابع خارجی است.
باز کردن قفل بوت لودر مرحلهای از «باز کردن» عمیقترین لایه سختافزار است که امکان نصب سیستم عاملهای سفارشی (رامهای سفارشی) را فراهم میکند. یک دستگاه قفل نشده اساساً از لحظه فشار دادن دکمه پاور غیرفعال میشود.
جیلبریک کردن، سیستمهای دفاعی دستگاه را غیرفعال میکند و به بدافزارها اجازه میدهد تا به راحتی به برنامههای بانکی نفوذ کرده و اطلاعات را سرقت کنند. علاوه بر این، مهاجمان میتوانند فعالیت صفحه نمایش را ضبط کنند، کنترل دوربین را به دست بگیرند و بدون اطلاع کاربر، اثر انگشت یا احراز هویت چهره را جعل کنند. این دستگاهها همچنین اغلب بهروزرسانیهای امنیتی رسمی را دریافت نمیکنند و همین امر آنها را به اهداف آسانی برای ویروسها و جاسوسافزارها تبدیل میکند.
در واقع، باز کردن قفل گوشیها کاملاً به تقاضای کاربر بستگی ندارد، بلکه میتواند توسط فروشندگان نیز انجام شود، به خصوص برای محصولات وارداتی. معمولاً گوشیهای اندروید داخلی فاقد پشتیبانی از زبان ویتنامی، فروشگاههای اپلیکیشن و اعلانهای اعلان هستند. برای غلبه بر این مشکل، فروشگاهها اغلب برای نصب سیستم عامل بینالمللی باید گوشی را روت کنند.
برای آیفونهای قفلشده (تلفنهای دارای قفل شبکه)، فروشگاهها اغلب آنها را برای رفع مشکلات تماس و پیامرسانی، جیلبریک میکنند یا از قفلگشایی سیمکارت استفاده میکنند. اگرچه اکنون روشهای رایجتری وجود دارد که نیازی به جیلبریک ندارند، اما تعداد زیادی از دستگاههای قدیمی هنوز سیستمهایشان دستکاری میشود. علاوه بر این، این نوع دستگاهها اغلب تمایلی به بهروزرسانی به جدیدترین سیستم عامل ندارند و این امر امنیت آنها را محدود میکند.

علاوه بر این، اگر برنامه بانکی تشخیص دهد که دستگاه به ابزارهای پشتیبانی فنی (مانند اشکالزدا یا دروازه ارتباطی ADB با رایانه) متصل است، به طور خودکار خاموش میشود. اینها اساساً "درهای پشتی" هستند که به رایانه اجازه میدهند تا عمیقاً در تلفن دخالت کند یا از راه دور آن را کنترل کند، در نتیجه آسیبپذیریهایی ایجاد میکند که مجرمان میتوانند از آنها برای به دست گرفتن کنترل تراکنشها سوءاستفاده کنند.
در عین حال، بانکداری موبایلی به محیطهای «شبیهسازیشده» یا ماشینهای مجازی که روی رایانهها اجرا میشوند نیز نه خواهد گفت. اینها دستگاههایی هستند که وجود خارجی ندارند و فاقد لایههای امنیتی سختافزاری هستند و همین امر آنها را در برابر حملات گسترده خودکار هکرها بسیار آسیبپذیر میکند. به طور خاص، مقررات جدید برنامههایی را هدف قرار میدهد که دوباره بستهبندی شدهاند یا کد رهگیری (هوک) برای سرقت دادهها در آنها قرار داده شده است.
بنابراین، برای جلوگیری از وقفه در تراکنشها، مشتریان باید وضعیت دستگاه خود را به صورت پیشگیرانه بررسی کرده و هرگونه روت، جیلبریک یا آنلاک بوت لودر را حذف کنند. علاوه بر این، مشتریان باید هنگام فعال کردن برنامهها در تلفن جدید یا نصب مجدد خدمات، آنها را به آخرین نسخه بهروزرسانی کنند تا استانداردهای امنیتی رعایت شود.
منبع: https://baohatinh.vn/dien-thoai-be-khoa-khong-the-mo-ung-dung-ngan-hang-tu-13-post305797.html







نظر (0)