BShield: ‘Khiên chắn’ mới cho các ứng dụng fintech

Hoàng Ngân - 09/10/2023 15:32 (GMT+7)

(VNF) - Giải pháp này sẽ giúp người dùng hạn chế tối đa nguy cơ mất tiền oan từ các ứng dụng di động lừa đảo hoặc do thông tin thẻ tín dụng bị rò rỉ.

Hiện nay, chỉ với vài thao tác đơn giản, người dùng đã có thể chuyển tiền, nhận tiền, thanh toán hoá đơn và thực hiện nhiều tác vụ ngân hàng khác ngay trên smartphone của mình. Tuy nhiên, chính sự tiện lợi này lại tiềm ẩn nguy cơ rất lớn.

Vài năm trở lại đây, các cuộc tấn công liên quan lừa đảo người dùng, trộm cắp danh tính người dùng di động với mục đích chiếm đoạt tài sản ngày càng gia tăng cả về số lượng và quy mô. Không ít người dùng đã bị các đối tượng chiếm đoạt số tiền lên đến hàng tỷ đồng. 

Thậm chí, các đối tượng này còn mạo danh cơ quan, tổ chức của Chính phủ để lừa người dùng cài các ứng dụng giả mạo về thuế, bảo hiểm… lên điện thoại di động. Đặc điểm của các ứng dụng giả mạo này là thường sẽ yêu cầu rất nhiều quyền, trong đó có quyền truy cập dữ liệu, quyền chụp ảnh màn hình, thậm chí là quyền trợ năng để điều khiển được điện thoại từ xa.

Theo các chuyên gia của BShield – giải pháp bảo vệ ứng dụng di động được phát triển bởi đội ngũ công ty Verichains, các vụ tấn công giả mạo danh tính eKYC hiện nay thường tiến hành theo 2 bước: trộm cắp, nguỵ tạo danh tính và can thiệp eKYC.

Trên các trang mạng xã hội hiện nay, việc mua bán thông tin người dùng đang diễn ra phổ biến, việc nguỵ tạo danh tính giả thông qua photoshop hay deepfake (thuật ngữ dùng để chỉ những video giả mạo, bị chỉnh sửa, bóp méo trông như thật) cũng khá dễ dàng. Hơn nữa, hacker có thể nguỵ tạo với chi phí rất rẻ và số lượng lớn chỉ trong một thời gian ngắn.

Hiểu được điều này, BShield cho biết đã nghiên cứu nhóm giải pháp bảo vệ dành riêng cho các ứng dụng của ngành tài chính ngân hàng với 2 nhóm đặc điểm chính, bao gồm: nhóm thứ 1 - bảo vệ tài sản người dùng và doanh nghiệp và nhóm 2 - bảo vệ thông tin quan trọng của người dùng và doanh nghiệp.

Tại hội thảo và triển lãm Smart Banking 2023 vừa qua tại Hà Nội, BShield cho hay đã trình diễn các nhóm giải pháp Bshield AppShield giúp bảo vệ các ứng dụng khác can thiệp vào quá trình xử lý của ứng dụng của mình và sự kết hợp giữa BShield AppShield và API protect nhằm đảm bảo luồng thực thi.

BShield giới thiệu các nhóm giải pháp tại sự kiện Smart Banking 2023. (Ảnh: VNG)

Từ đây, BShield chia sẻ cũng sẽ xây dựng bảo mật 3 lớp để bảo vệ cho ứng dụng: BShield OS, bảo mật dữ liệu và tiện ích bảo mật.

Lớp đầu tiên - BShield OS sẽ giúp cung cấp môi trường thực thi tin cậy. Lớp này sẽ ngăn chặn các ứng dụng xem lén mã nguồn, chỉnh sửa dữ liệu khi chúng đang không hoạt động, đồng thời ngăn chặn ứng dụng giả mạo. Đồng thời, khi người dùng mở ứng dụng lên, BShield cho biết sẽ phát hiện, cảnh báo các can thiệp và cuối cùng là ngăn chặn, làm chậm quá trình hacker khai thác lỗ hổng.

Lớp thứ 2 - bảo vệ dữ liệu - nhằm giúp bảo vệ thông tin và tài sản doanh nghiệp. Lớp này được tối ưu theo kết cấu hạ tầng và đặc thù kinh doanh của mỗi doanh nghiệp. Việc bảo mật dữ liệu được thực hiện thông qua khảo sát và xác định các dữ liệu quan trọng như thông tin nhạy cảm của người dùng thông qua access token, tài sản của doanh nghiệp thông qua API. Từ đó, sẽ có những tư vấn về phương thức bảo vệ phù hợp để hỗ trợ tích hợp bằng việc cung cấp SDK thiết kế riêng hay hướng dẫn cách sử dụng.

Cuối cùng là lớp tiện ích bảo mật. Tùy vào nhu cầu thực tế, mỗi doanh nghiệp sẽ có những ưu tiên khác nhau. Ở nhóm tài chính ngân hàng, BShield cho hay chuẩn bị 2 nhóm giải pháp, gồm: thứ nhất là bảo mật API nhằm giúp đảm bảo toàn vẹn quá trình gửi dữ liệu đến máy chủ doanh nghiệp; thứ 2 là Secure ID, một trong những giải pháp mà BShield đang trong quá trình phát triển để xác thực thẻ CCCD gắn chip thật/giả.

Việc bảo vệ API sẽ xác thực lượt gọi API và đảm bảo toàn vẹn quá trình từ ứng dụng đến máy chủ doanh nghiệp.

Có thể nói, BShield là giải pháp tối ưu cho các doanh nghiệp đang tìm kiếm giải pháp bảo mật. Đây không chỉ là giải pháp bảo vệ an toàn cho ứng dụng di động, mà còn giúp bảo vệ tài sản người dùng và uy tín doanh nghiệp.

Với sự hỗ trợ theo từng yêu cầu đặc thù, BShield cho biết đã nâng cao bảo mật cho hơn 50 triệu thiết bị di động ở thị trường Việt Nam. Để biết thêm thông tin, bạn đọc truy cập website: bshield.io hoặc liên hệ qua email info@bshield.io.
Ý kiến (0)
Cùng chuyên mục
Ông Phạm Hồng Hải làm CEO Ngân hàng Phương Đông

Ông Phạm Hồng Hải làm CEO Ngân hàng Phương Đông

(VNF) - Ngân hàng Phương Đông (OCB) vừa công bố bổ nhiệm ông Phạm Hồng Hải đảm nhận các quyền hạn, nhiệm vụ trong vai trò Tổng Giám đốc (CEO) từ ngày 6/5/2024.

Hãng trang sức lớn nhất thế giới khởi công dự án 150 triệu USD tại Bình Dương

Hãng trang sức lớn nhất thế giới khởi công dự án 150 triệu USD tại Bình Dương

(VNF) - Bình Dương tiếp tục đón một doanh nghiệp lớn trong ngành thời trang là Tập đoàn Pandora sẽ xây dựng nhà máy trị giá hơn 150 triệu USD tại Khu công nghiệp VSIP 3.

Cổ phần hoá vẫn ì ạch, 85 DN chờ phê duyệt phương án cổ phần hoá

Cổ phần hoá vẫn ì ạch, 85 DN chờ phê duyệt phương án cổ phần hoá

(VNF) - Tính đến tháng 4/2024, 85 doanh nghiệp đã được cấp có thẩm quyền phê duyệt Đề án cơ cấu lại doanh nghiệp. Tuy nhiên, chưa có doanh nghiệp nào được cấp có thẩm quyền phê duyệt phương án cổ phần hóa.

Long An: Khu đô thị 9.200 tỷ tìm nhà đầu tư

Long An: Khu đô thị 9.200 tỷ tìm nhà đầu tư

(VNF) - Dự án khu đô thị Bình An Đức Hòa được thực hiện tại xã Đức Hòa Hạ, huyện Đức Hoà, tỉnh Long An. Dự án có tổng vốn đầu tư hơn 9.292 tỷ đồng.

Giá vé máy bay 'neo' cao: Bộ GTVT ra chỉ đạo nóng

Giá vé máy bay 'neo' cao: Bộ GTVT ra chỉ đạo nóng

(VNF) - Bộ Giao thông Vận tải (GTVT) yêu cầu Cục Hàng không kiểm tra ngay công tác bán vé, thực hiện kê khai, niêm yết giá, công khai, minh bạch thông tin về giá vé của các hãng hàng không.

Vietcombank tiếp tục là ngân hàng sáng tạo và kinh doanh hiệu quả

Vietcombank tiếp tục là ngân hàng sáng tạo và kinh doanh hiệu quả

(VNF) - Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) tiếp tục được đánh giá là ngân hàng sáng tạo và kinh doanh hiệu quả nhất Việt Nam năm 2024, ghi nhận năm thứ hai liên tiếp Vietcombank dẫn đầu ngành ngân hàng.

Tổng giám đốc Samsung: ‘DN công nghệ cao toàn thế giới cạnh tranh, tìm cơ hội đầu tư vào Việt Nam’

Tổng giám đốc Samsung: ‘DN công nghệ cao toàn thế giới cạnh tranh, tìm cơ hội đầu tư vào Việt Nam’

(VNF) - "Việt Nam đang ngày càng chứng tỏ tầm quan trọng của mình trong chuỗi cung ứng toàn cầu. Các doanh nghiệp công nghệ cao trên toàn thế giới đang cạnh tranh tìm kiếm cơ hội đầu tư vào Việt Nam, do đó nhu cầu về nhân tài công nghệ cao cũng gia tăng đột biến".

Nhờ ‘game’ hợp nhất, CII lãi 323 tỷ trong quý I, bằng 60% kế hoạch năm

Nhờ ‘game’ hợp nhất, CII lãi 323 tỷ trong quý I, bằng 60% kế hoạch năm

(VNF) - Công ty Cổ phần Đầu tư Hạ tầng Kỹ thuật TP. HCM (HoSE: CII) ghi nhận khoản lãi sau thuế lên tới 323 tỷ đồng trong quý I/2024, hoàn thành 60% kế hoạch năm dự kiến. Tuy nhiên, kết quả này không đến từ hoạt động kinh doanh chính mà tới từ hoạt động hợp nhất Năm Bảy Bảy vào CII.

Kiến nghị bắt buộc thanh toán không dùng tiền mặt khi mua bán vàng

Kiến nghị bắt buộc thanh toán không dùng tiền mặt khi mua bán vàng

(VNF) - Tổng cục Thuế kiến nghị Ngân hàng Nhà nước nghiên cứu quy định bắt buộc thanh toán không dùng tiền mặt đối với các giao dịch kinh doanh vàng, đồng thời xử lý các cơ sở kinh doanh vàng không xuất hóa đơn điện tử kịp thời cho người mua.

AstraZeneca thừa nhận vaccine Covid có thể gây đông máu, Bộ Y tế nói gì?

AstraZeneca thừa nhận vaccine Covid có thể gây đông máu, Bộ Y tế nói gì?

(VNF) - Công ty dược phẩm nổi danh AstraZeneca gần đây đã khiến thế giới hoang mang khi lần đầu thừa nhận vaccine Covid-19 của mình có thể gây ra tác dụng phụ hiếm gặp là bệnh huyết khối kèm theo hội chứng giảm tiểu cầu (TTS).

Toàn cảnh tuyến cao tốc nghìn tỷ được ví là 'đường tránh' quốc lộ

Toàn cảnh tuyến cao tốc nghìn tỷ được ví là 'đường tránh' quốc lộ

(VNF) - Nằm trên trục cao tốc Bắc - Nam phía đông, tuyến cao tốc Cam Lộ - Hòa Liên có chiều dài 163km, trong đó, đoạn Cam Lộ - La Sơn dài khoảng 98,3km và đoạn La Sơn - Hoà Liên dài khoảng 64,9km.