Warning: is_dir(): open_basedir restriction in effect. File(/home/u311957245/domains/webdemo.com/public_html/subdomain/tinhte/wp-content/plugins/wpdiscuz/themes/default) is not within the allowed path(s): (/www/wwwroot/seibei.com/:/tmp/) in /www/wwwroot/seibei.com/wp-content/plugins/wpdiscuz/forms/wpdFormAttr/Form.php on line 146
Từ 1 tháng 3, ứng dụng ngân hàng sẽ ngưng hoạt động trên các thiết bị sau - Mẫu web tin tức giống Tinh Tế Từ 1 tháng 3, ứng dụng ngân hàng sẽ ngưng hoạt động trên các thiết bị sau - Mẫu web tin tức giống Tinh Tế

Từ 1 tháng 3, ứng dụng ngân hàng sẽ ngưng hoạt động trên các thiết bị sau

Admin 13/01/2026
CES 2026

c) Khi phát hiện có lỗ hồng bảo mật được đánh giá ở mức cao hoặc nghiêm trọng, đơn vị phải có biện pháp kiểm tra, không cho thực hiện giao dịch hoặc có biện pháp kiểm soát nhằm phòng chống tội phạm lợi dụng lỗ hồng bảo mật để tấn công mạng, thực hiện các giao dịch gian lận, chiếm đoạt tài sản; đồng thời đơn vị phải thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới trong thời gian theo quy định tại khoản 6 Điều 14 Thông tư này.”.

2. Sửa đổi, bổ sung khoản 4 Điều 8 như sau:

“4. Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng. Ứng dụng Mobile Banking phải tự động thoát hoặc dừng hoạt động và thông báo cho khách hàng lý do nếu phát hiện một trong các dấu hiệu sau:

a) Có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động; hoặc khi ứng dụng bị chạy trong môi trường giả lập (emulator)/máy ảo/ thiết bị giả lập; hoặc hoạt động ở chế độ cho phép máy tính giao tiếp trực tiếp với thiết bị Android (Android Debug Bridge);

b) Phần mềm ứng dụng bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API …. (hook); hoặc phần mềm ứng dụng bị can thiệp, đóng gói lại (repacking);

c) Thiết bị đã bị phá khóa (root / jailbreak); hoặc bị mở khóa cơ chế bảo vệ (unlock_bootloader).”.


OWASP Top 10.jpg



Như vậy về phía ngân hàng hay các đơn vị phát hành dịch vụ Online Banking, thông tư 77 đã bắt buộc các bên phải tuân thủ danh mục OWASP Top Ten cho ứng dụng web và OWASP Mobile Application Security. OWASP Top Tenlà bộ tiêu chuẩn bảo mật phổ biến nhất thế giới cho phép các ngân hàng đối soát và tạo ra khung tham chiếu rõ ràng cho các đơn vị phát triển phần mềm. Thêm vào đó thời hạn cập nhật phiên bản mới nhất trong vòng 6 tháng sẽ cho phép hệ thống có thể đối phó với các kỹ thuật tấn công mới.

Với các ứng dụng Mobile Banking, thông tư 77 đặt ra quy định chống hạ cấp để hạn chế khả năng tin tặc khai thác các lỗ hổng trên phiên bản cũ của ứng dụng để tấn công. Đồng thời ngân hàng sẽ phải thực hiện đánh giá bảo mật định kỳ 3 tháng của ứng dụng.

Các ứng dụng Mobile Banking cũng được yêu cầu phải có cơ chế tự bảo vệ, chủ động thông báo hoặc tự động thoát, dừng hoạt động nếu phát hiện ứng dụng được chạy trong môi trường không an toàn bao gồm các thiết bị bật trình gỡ lỗi, máy ảo và các thiết bị đã bị root/jailbreak, thậm chí đã unlock bootloader. Ngoài ra ứng dụng Mobile Banking cũng phải có cơ chế chống các thủ pháp tấn công như chèn mã độc, ghi lại log dữ liệu, bị đóng gói lại (repack).

công nghệ, khoa học, kĩ thuật, mẹo vặt, cộng đồng, thảo luận, hỏi đáp, sửa lỗi, máy tính, sự cố, camera, lỗi điện thoại, lỗi máy tính#Từ #tháng #ứng #dụng #ngân #hàng #sẽ #ngưng #hoạt #động #trên #các #thiết #bị #sau1768305236

0 0 đánh giá
Đánh giá bài viết
Theo dõi
Thông báo của
guest
0 Góp ý
Cũ nhất
Mới nhất Được bỏ phiếu nhiều nhất
Phản hồi nội tuyến
Xem tất cả bình luận