ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read
| IT News

แบงก์ชาติออกนโยบาย Android และ iOS ตกรุ่นจะใช้ Mobile Banking ไม่ได้

Tabel of Content

เชื่อว่า Mobile Banking หรือแอปสำหรับทำธุรกรรมทางการเงินของธนาคารต่าง ๆ จะเป็นแอปพื้นฐานที่ไม่ต่างกับแอปโซเชียลต่าง ๆ ไปเรียบร้อยแล้ว ล่าสุดแบงก์ชาติได้ยกระดับความปลอดภัยในการทำธุรกรรมทางการเงินโดยออกมาตรการใหม่มาด้วย โดยผู้ให้บริการจะต้องปฏิบัติตามมาตรการขั้นต่ำทั้งหมด 12 ข้อดังนี้

มาตรการ 12 ข้อ

  1. ไม่อนุญาตให้ใช้งานบนอุปกรณ์ที่ผ่านการ Root หรือ Jailbreak มาแล้ว
  2. ไม่อนุญาตให้ใช้งานบนระบบปฏิบัติการล้าสมัย (Obsolete OS) มีช่องโหว่ร้ายแรงที่ประกาศที่ประกาศจากหน่วยงานด้านความมั่นคงปลอดภัยที่เป็นสากล และกระทบการใช้งานของผู้ใช้บริการในวงกว้างเข้าใช้งานแอปพลิเคชัน
  3. มีการขอสิทธิการเข้าถึงหรือ Permission เท่าที่จำเป็นเท่านั้น และต้องมีการทบทวนการขอสิทธิ์ซำ้ด้วย เพื่อป้องกันการละเมิดความเป็นส่วนตัวของผู้ใช้งาน
  4. ป้องกัน Source code สำคัญรั่วไหล เช่น ระบบการโอนเงิน เป็นต้น
  5. ป้องกันการถูกฝังโค้ดไม่พึงประสงค์
  6. ต้องมีการเข้ารหัสข้อมูลของผู้ใช้งาน (Encrypt) ป้องกันข้อมูลรั่วไหล
  7. ไม่ให้แอป Mobile Banking ของผู้ให้บริการ ใช้เวอร์ชันต่ำกว่าที่กำหนดเพื่อป้องกันเรื่องความปลอดภัย
  8. ป้องกันการโจมตีในลักษณะ Distributed denial-of-service (DDoS Attack) ในระดับเครือข่าย (network layer) เพื่อป้องกันระบบจากการถูกโจมตีจนไม่สามารถให้บริการได้
  9. ป้องกันภัยจากการถูกดักจับหรือแก้ไขเปลี่ยนแปลงข้อมูลระหว่างการรับส่ง (Man in the Middle Attack) โดยยืนยันตัวตนด้วยเทคนิค Certificate Pinning หรือวิธีอื่นที่เทียบเท่าและการใช้ช่องทางสื่อสารที่ปลอดภัย (secure protocol) ในการรับส่งข้อมูล
  10. ป้องกันการสวมรอย
  11. ป้องกันการเข้าถึงเครื่องคอมพิวเตอร์แม่ข่าย (server) โดยไม่ได้รับอนุญาต เช่น การเข้าถึงโดยอาศัยวิธี SQL Injection, Local File Inclusion หรือ Directory Traversal เพื่อลดความเสี่ยงจากข้อมูลรั่วไหลและระบบถูกโจมตี
  12. ตรวจสอบและรับมือแอปพลิเคชันปลอมบนแพลตฟอร์มอิเล็กทรอนิกส์ ที่เป็นที่ยอมรับและน่าเชื่อถือ(officiale-Marketplace) เช่น Play Store, App Store เพื่อลดความเสี่ยงจากการที่ลูกค้าติดตั้งแอปพลิเคชันปลอม

นโยบายดังกล่าวจะเริ่มใช้งานจริงวันที่ 1 พฤษภาคมที่จะถึงนี้ อย่างไรก็ตาม แอปธนาคารส่วนใหญ่ก็เริ่มบังคับใช้บน Android และ iOS ใหม่ ๆ เท่านั้น

ยกตัวอย่างแอป Mobile Banking ของธนาคารกสิกร บังคับใช้บน Android 5.0 ขึ้นไป และบังคับใช้บน iOS 9 ขึ้นไปเท่านั้น แต่หลังจากประกาศฉบับนี้เริ่มใช้ ต้องติดตามว่าจะมีการบังคับใช้ OS รุ่นใหม่แค่ไหน ซึ่งฝั่ง iOS อาจจะไม่น่ากังวลมาก เพราะยังอัปเดต OS ได้นาน แต่ Android หลายเครื่องก็ไม่ได้รับการอัปเดตเวอร์ชั่นระบบปฏิบัติการอีกเลยหลังจากซื้อมา ซึ่งจุดนี้ก็เป็นเรื่องที่ผู้ใช้ต้องคิดต่อไป

อย่างไรก็ตาม สำหรับ Obsolete OS หรือระบบปฏิบัติการตกรุ่นนั้น ทางสถาบันการเงินจะมีการติดตามประกาศเรื่อง OS ตกรุ่นรวมถึงช่องโหว่ร้ายแรงอย่างสม่ำเสมอ เพราะฉะนั้นหากมีการประกาศใช้งานในอนาคต Android และ iOS อาจมีการปรับรุ่น (ที่ไม่ใช่ Android 5 และ iOS 9) เพื่อยกระดับความปลอดภัยมากยิ่งขึ้น

อ้างอิง bot

 

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

Xiaomi 17 Ultra เปิดตัวเป็นทางการ ยัดโหดกล้อง 1 นิ้ว ซูม 200 MP แบตฯ อึด 6,800 mAh พร้อมรุ่น Leica Edition ดีไซน์คลาสสิก

26/12/2025
Read More

Huawei Cloud ครองตำแหน่งผู้นำจากรายงาน Omdia พร้อมขึ้นอันดับ 1 ด้านกลยุทธ์และนวัตกรรม

26/12/2025
Read More

ซื้อดีไหม ? HUAWEI MatePad 12 X 2026 สรุปฟีเจอร์เด่นที่น่าโดนในราคาไม่เกินสองหมื่น 

26/12/2025
Read More

แว่นตา AI เปลี่ยนเสียงรอบตัวเป็น “ซับไตเติล” แบบ Real-time ช่วยผู้บกพร่องทางการได้ยิน

26/12/2025
Read More

ญี่ปุ่นทำถึง ! เปิดตัว เครื่องซักมนุษย์ อาบ-ล้าง-เป่าแห้ง จบใน 15 นาที ค่าตัว 13 ล้านบาท

26/12/2025
Read More

เตือน ! ผู้มีสิทธิ “ถ้าไม่ไปเลือกตั้ง – ไม่แจ้งเหตุ” จะถูกจำกัดสิทธิตามกฎหมาย

26/12/2025
Read More

Related Content