Tags:
Topics: 
Node Thumbnail

ธนาคารไทยพาณิชย์ประกาศอัพเดตแอป SCB Easy เวอร์ชั่นใหม่ห้ามไม่ให้บันทึกหน้าจอระหว่างการทำธุรกรรม โดยจะเริ่มปล่อยอัพเดตตั้งแต่วันที่ 17 ตุลาคมนี้

ก่อนหน้านี้มีเหตุลูกค้าธนาคารไทยพาณิชย์ถูกโอนเงินออกจากบัญชีรวม 1.4 ล้านบาท โดยทางธนาคารชี้แจงว่าเหตุเกิดจากลูกค้าถูกหลอกให้ติดตั้งโปรแกรม แม้จะไม่มีรายละเอียดว่าเป็นโปรแกรมอะไร แต่ทางธนาคารก็ระบุว่าคนร้ายอาจจะอาศัยการหลอกให้เหยื่อติดตั้งโปรแกรม remote desktop หรืออาจจะวิดีโอคอลแล้วหลอกให้เหยื่อแชร์หน้าจอ การป้องกันการบันทึกหน้าจอเช่นนี้จึงเป็นการลดความเสี่ยงกรณีเหล่านี้ลง

แอนดรอยด์นั้นมี FLAG_SECURE สำหรับการระบุว่าหน้าจอใดเป็นหน้าจอความเสี่ยงสูง ห้ามบันทึกหน้าจออยู่แล้วตั้งแต่ API Level 1 ที่ผ่านมาแอปความเสี่ยงสูงก็มักตั้งค่าเอาไว้ ทำให้แอป remote desktop เช่น Team Viewer เวอร์ชั่นแอนดรอยด์มองหน้าจอเห็นเป็นหน้าจอดำเท่านั้น

ที่มา - @scb_thailand

No Description

Get latest news from Blognone

Comments

By: sukoom2001
ContributorAndroidUbuntu
on 16 October 2022 - 22:50 #1265343
sukoom2001's picture

กรรม ทุกทีจิ้มผ่าน Phone Link แบบนี้ก็ไม่ได้แล้วสิ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 16 October 2022 - 23:06 #1265345 Reply to:1265343
lew's picture

รบกวนลองทดสอบทีหลังพรุ่งนี้ปล่อยอัพเดตแล้วมาเล่ากันนะครับ ว่าได้ไม่ได้


lewcpe.com, @wasonliw

By: hisoft
ContributorWindows PhoneWindows
on 17 October 2022 - 00:51 #1265353 Reply to:1265345
hisoft's picture

ไม่รู้ว่าทำตรงไหนในแอปบ้างและอัปเดตหรือยัง แต่ผมลองเปิดตอนนี้แท็บที่ 1 ยังเห็นปกติ แท็บที่ 2 ไม่เห็น แท็บที่ 3 เห็น กด "เตือนเพื่อจ่าย" "กดเงินไม่ใช้บัตร" "สแกนบิล/QR ชำระเงิน" แล้วยังเห็นอยู่ แต่ถ้ากด "เติมเงิน" "โอนเงิน" "จ่ายบิล" จะมองไม่เห็นครับ

(มองไม่เห็น = จอดำ)

เชื่อว่าอัปเดตแล้ว ปกติผมใช้ดูค่าเงินใน SCB Planet ในแท็บที่ 2 อยู่

By: hisoft
ContributorWindows PhoneWindows
on 17 October 2022 - 00:03 #1265349 Reply to:1265343
hisoft's picture

+1 T-T

By: tanapon000 on 17 October 2022 - 17:52 #1265434 Reply to:1265343
tanapon000's picture

ทุกวันนี้ phone link ผมยังใช้ไม่ได้เลย หลังจากอัปเดด เมื่อหลายเดือนก่อนก็ขึ้น not response ตลอด

By: hisoft
ContributorWindows PhoneWindows
on 17 October 2022 - 18:15 #1265437 Reply to:1265434
hisoft's picture

ตอนนี้น่าจะต้องเปลี่ยน region เครื่องเป็น US ไปก่อนครับ

By: Perl
ContributoriPhoneUbuntu
on 16 October 2022 - 23:45 #1265347
Perl's picture

มิจฉาชีพเค้าก็จะจำ Layout แล้วก็บอกปลายสายว่าคุณพี่กดตามนี้นะครับ..

ไม่ว่าจะป้องกันแค่ไหน ถ้าปลายสายหูเบาก็จบ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 17 October 2022 - 00:09 #1265350 Reply to:1265347
lew's picture

มันก็ดีกว่าเหยื่อไม่รู้ตัว บางทีนึกว่าโอนไปหมื่นเดียว โจรมอง pin แล้ว remote กลับมาดูดหมดบัญชีนะครับ

FLAG_SECURE นี่มีนานนมากแล้ว ส่วนตัวผมว่าล็อกเฉพาะหน้าจอ login/pin ก็น่าจะพอ


lewcpe.com, @wasonliw

By: Gored on 17 October 2022 - 09:46 #1265368 Reply to:1265347
Gored's picture

อันนี้ความผิดลูกค้านะครับ

By: lancaster
Contributor
on 17 October 2022 - 00:22 #1265352

K PLUS ไปล๊อกตรงหน้าตรวจสอบก่อนโอน ไม่เข้าใจเหตุผลว่ามันช่วยยังไง...

By: channimit
AndroidWindows
on 17 October 2022 - 21:58 #1265456
channimit's picture

ที่มากดดูไม่ได้แล้วครับ

By: United
ContributorAndroidIn Love
on 18 October 2022 - 00:46 #1265469 Reply to:1265456
United's picture

ทวีตเก่าถูกลบไปแล้วครับ