ธนาคารไทยพาณิชย์ประกาศอัพเดตแอป SCB Easy เวอร์ชั่นใหม่ห้ามไม่ให้บันทึกหน้าจอระหว่างการทำธุรกรรม โดยจะเริ่มปล่อยอัพเดตตั้งแต่วันที่ 17 ตุลาคมนี้
ก่อนหน้านี้มีเหตุลูกค้าธนาคารไทยพาณิชย์ถูกโอนเงินออกจากบัญชีรวม 1.4 ล้านบาท โดยทางธนาคารชี้แจงว่าเหตุเกิดจากลูกค้าถูกหลอกให้ติดตั้งโปรแกรม แม้จะไม่มีรายละเอียดว่าเป็นโปรแกรมอะไร แต่ทางธนาคารก็ระบุว่าคนร้ายอาจจะอาศัยการหลอกให้เหยื่อติดตั้งโปรแกรม remote desktop หรืออาจจะวิดีโอคอลแล้วหลอกให้เหยื่อแชร์หน้าจอ การป้องกันการบันทึกหน้าจอเช่นนี้จึงเป็นการลดความเสี่ยงกรณีเหล่านี้ลง
แอนดรอยด์นั้นมี FLAG_SECURE สำหรับการระบุว่าหน้าจอใดเป็นหน้าจอความเสี่ยงสูง ห้ามบันทึกหน้าจออยู่แล้วตั้งแต่ API Level 1 ที่ผ่านมาแอปความเสี่ยงสูงก็มักตั้งค่าเอาไว้ ทำให้แอป remote desktop เช่น Team Viewer เวอร์ชั่นแอนดรอยด์มองหน้าจอเห็นเป็นหน้าจอดำเท่านั้น
ที่มา - @scb_thailand
Comments
กรรม ทุกทีจิ้มผ่าน Phone Link แบบนี้ก็ไม่ได้แล้วสิ
รบกวนลองทดสอบทีหลังพรุ่งนี้ปล่อยอัพเดตแล้วมาเล่ากันนะครับ ว่าได้ไม่ได้
lewcpe.com, @wasonliw
ไม่รู้ว่าทำตรงไหนในแอปบ้างและอัปเดตหรือยัง แต่ผมลองเปิดตอนนี้แท็บที่ 1 ยังเห็นปกติ แท็บที่ 2 ไม่เห็น แท็บที่ 3 เห็น กด "เตือนเพื่อจ่าย" "กดเงินไม่ใช้บัตร" "สแกนบิล/QR ชำระเงิน" แล้วยังเห็นอยู่ แต่ถ้ากด "เติมเงิน" "โอนเงิน" "จ่ายบิล" จะมองไม่เห็นครับ
(มองไม่เห็น = จอดำ)
เชื่อว่าอัปเดตแล้ว ปกติผมใช้ดูค่าเงินใน SCB Planet ในแท็บที่ 2 อยู่
+1 T-T
ทุกวันนี้ phone link ผมยังใช้ไม่ได้เลย หลังจากอัปเดด เมื่อหลายเดือนก่อนก็ขึ้น not response ตลอด
ตอนนี้น่าจะต้องเปลี่ยน region เครื่องเป็น US ไปก่อนครับ
มิจฉาชีพเค้าก็จะจำ Layout แล้วก็บอกปลายสายว่าคุณพี่กดตามนี้นะครับ..
ไม่ว่าจะป้องกันแค่ไหน ถ้าปลายสายหูเบาก็จบ
มันก็ดีกว่าเหยื่อไม่รู้ตัว บางทีนึกว่าโอนไปหมื่นเดียว โจรมอง pin แล้ว remote กลับมาดูดหมดบัญชีนะครับ
FLAG_SECURE นี่มีนานนมากแล้ว ส่วนตัวผมว่าล็อกเฉพาะหน้าจอ login/pin ก็น่าจะพอ
lewcpe.com, @wasonliw
อันนี้ความผิดลูกค้านะครับ
K PLUS ไปล๊อกตรงหน้าตรวจสอบก่อนโอน ไม่เข้าใจเหตุผลว่ามันช่วยยังไง...
ที่มากดดูไม่ได้แล้วครับ
ทวีตเก่าถูกลบไปแล้วครับ