BShield: ‘Khiên chắn’ mới cho các ứng dụng fintech
Hoàng Ngân -
09/10/2023 15:32 (GMT+7)
(VNF) - Giải pháp này sẽ giúp người dùng hạn chế tối đa nguy cơ mất tiền oan từ các ứng dụng di động lừa đảo hoặc do thông tin thẻ tín dụng bị rò rỉ.
Hiện nay, chỉ với vài thao tác đơn giản, người dùng đã có thể chuyển tiền, nhận tiền, thanh toán hoá đơn và thực hiện nhiều tác vụ ngân hàng khác ngay trên smartphone của mình. Tuy nhiên, chính sự tiện lợi này lại tiềm ẩn nguy cơ rất lớn.
Vài năm trở lại đây, các cuộc tấn công liên quan lừa đảo người dùng, trộm cắp danh tính người dùng di động với mục đích chiếm đoạt tài sản ngày càng gia tăng cả về số lượng và quy mô. Không ít người dùng đã bị các đối tượng chiếm đoạt số tiền lên đến hàng tỷ đồng.
Thậm chí, các đối tượng này còn mạo danh cơ quan, tổ chức của Chính phủ để lừa người dùng cài các ứng dụng giả mạo về thuế, bảo hiểm… lên điện thoại di động. Đặc điểm của các ứng dụng giả mạo này là thường sẽ yêu cầu rất nhiều quyền, trong đó có quyền truy cập dữ liệu, quyền chụp ảnh màn hình, thậm chí là quyền trợ năng để điều khiển được điện thoại từ xa.
Theo các chuyên gia của BShield – giải pháp bảo vệ ứng dụng di động được phát triển bởi đội ngũ công ty Verichains, các vụ tấn công giả mạo danh tính eKYC hiện nay thường tiến hành theo 2 bước: trộm cắp, nguỵ tạo danh tính và can thiệp eKYC.
Trên các trang mạng xã hội hiện nay, việc mua bán thông tin người dùng đang diễn ra phổ biến, việc nguỵ tạo danh tính giả thông qua photoshop hay deepfake (thuật ngữ dùng để chỉ những video giả mạo, bị chỉnh sửa, bóp méo trông như thật) cũng khá dễ dàng. Hơn nữa, hacker có thể nguỵ tạo với chi phí rất rẻ và số lượng lớn chỉ trong một thời gian ngắn.
Hiểu được điều này, BShield cho biết đã nghiên cứu nhóm giải pháp bảo vệ dành riêng cho các ứng dụng của ngành tài chính ngân hàng với 2 nhóm đặc điểm chính, bao gồm: nhóm thứ 1 - bảo vệ tài sản người dùng và doanh nghiệp và nhóm 2 - bảo vệ thông tin quan trọng của người dùng và doanh nghiệp.
Tại hội thảo và triển lãm Smart Banking 2023 vừa qua tại Hà Nội, BShield cho hay đã trình diễn các nhóm giải pháp Bshield AppShield giúp bảo vệ các ứng dụng khác can thiệp vào quá trình xử lý của ứng dụng của mình và sự kết hợp giữa BShield AppShield và API protect nhằm đảm bảo luồng thực thi.
BShield giới thiệu các nhóm giải pháp tại sự kiện Smart Banking 2023. (Ảnh: VNG)
Từ đây, BShield chia sẻ cũng sẽ xây dựng bảo mật 3 lớp để bảo vệ cho ứng dụng: BShield OS, bảo mật dữ liệu và tiện ích bảo mật.
Lớp đầu tiên - BShield OS sẽ giúp cung cấp môi trường thực thi tin cậy. Lớp này sẽ ngăn chặn các ứng dụng xem lén mã nguồn, chỉnh sửa dữ liệu khi chúng đang không hoạt động, đồng thời ngăn chặn ứng dụng giả mạo. Đồng thời, khi người dùng mở ứng dụng lên, BShield cho biết sẽ phát hiện, cảnh báo các can thiệp và cuối cùng là ngăn chặn, làm chậm quá trình hacker khai thác lỗ hổng.
Lớp thứ 2 - bảo vệ dữ liệu - nhằm giúp bảo vệ thông tin và tài sản doanh nghiệp. Lớp này được tối ưu theo kết cấu hạ tầng và đặc thù kinh doanh của mỗi doanh nghiệp. Việc bảo mật dữ liệu được thực hiện thông qua khảo sát và xác định các dữ liệu quan trọng như thông tin nhạy cảm của người dùng thông qua access token, tài sản của doanh nghiệp thông qua API. Từ đó, sẽ có những tư vấn về phương thức bảo vệ phù hợp để hỗ trợ tích hợp bằng việc cung cấp SDK thiết kế riêng hay hướng dẫn cách sử dụng.
Cuối cùng là lớp tiện ích bảo mật. Tùy vào nhu cầu thực tế, mỗi doanh nghiệp sẽ có những ưu tiên khác nhau. Ở nhóm tài chính ngân hàng, BShield cho hay chuẩn bị 2 nhóm giải pháp, gồm: thứ nhất là bảo mật API nhằm giúp đảm bảo toàn vẹn quá trình gửi dữ liệu đến máy chủ doanh nghiệp; thứ 2 là Secure ID, một trong những giải pháp mà BShield đang trong quá trình phát triển để xác thực thẻ CCCD gắn chip thật/giả.
Việc bảo vệ API sẽ xác thực lượt gọi API và đảm bảo toàn vẹn quá trình từ ứng dụng đến máy chủ doanh nghiệp.
Có thể nói, BShield là giải pháp tối ưu cho các doanh nghiệp đang tìm kiếm giải pháp bảo mật. Đây không chỉ là giải pháp bảo vệ an toàn cho ứng dụng di động, mà còn giúp bảo vệ tài sản người dùng và uy tín doanh nghiệp.
Với sự hỗ trợ theo từng yêu cầu đặc thù, BShield cho biết đã nâng cao bảo mật cho hơn 50 triệu thiết bị di động ở thị trường Việt Nam. Để biết thêm thông tin, bạn đọc truy cập website: bshield.io hoặc liên hệ qua email info@bshield.io.
(VNF) - Bà Nguyễn Thị Tuyết - Giám đốc vận hành nền tảng đổi mới sáng tạo BambuUP cho rằng, AI sẽ bùng nổ mạnh nhất trong các ngành có lượng dữ liệu lớn và nhu cầu tối ưu hóa ra quyết định, đặc biệt là tài chính - ngân hàng, y tế và sản xuất - chuỗi cung ứng.
(VNF) - Từ 1/7/2026, người bán hàng online và livestream tại Việt Nam phải thực hiện định danh, xác thực điện tử theo Luật Thương mại điện tử mới, nhằm kiểm soát hàng giả, bảo vệ quyền sở hữu trí tuệ và tăng cường trách nhiệm trong bán hàng trực tuyến.
(VNF) - Ông Phan Đức Trung, Chủ tịch VBA và Chủ tịch 1Matrix, nhấn mạnh rằng một nền tảng Blockchain quốc gia phải đồng thời lưu trữ dữ liệu nhạy cảm trong nước, đảm bảo khả năng mở rộng trên cloud và tích hợp hệ thống truy vết on-chain đáp ứng tiêu chuẩn phòng chống rửa tiền, chống tài trợ khủng bố (AML/CFT).
(VNF) - Viettel đang chuẩn bị nguồn lực để vận hành nhà máy chế tạo chip bán dẫn công nghệ cao đầu tiên của Việt Nam. Đây là nhiệm vụ được Chính phủ giao Bộ Quốc phòng và Viettel triển khai.
(VNF) - Thời gian để Apple thực sự bứt phá trong cuộc đua AI đang cạn dần, trong khi những biến động nhân sự then chốt đội ngũ điều hành trở thành dấu hỏi lớn.
(VNF) - Theo nhiều báo cáo quốc tế gần đây, SpaceX - công ty hàng không vũ trụ của tỷ phú Elon Musk - đang xem xét một đợt chào bán cổ phần thứ cấp, với mục tiêu định giá công ty lên tới 800 tỷ USD. Nếu thành công, SpaceX sẽ vượt mặt OpenAI để trở thành công ty tư nhân giá trị nhất nước Mỹ.
(VNF) - ChatGPT bản miễn phí đã liên tục được nâng cấp trong những năm gần đây, nhưng một thay đổi sắp tới có thể khiến nhiều người dùng cảm thấy không mấy chịu.
(VNF) - Thứ trưởng Bộ Khoa học và Công nghệ Bùi Thế Duy cho biết, Việt Nam xem AI không chỉ là một công nghệ hỗ trợ, mà là nền hạ tầng trí tuệ thiết yếu trong tương lai tương đương với điện, Internet hay viễn thông. Với tư duy đó, Việt Nam đang xây dựng trung tâm siêu tính toán AI quốc gia và triển khai chính sách “AI hóa toàn diện”, đưa AI trở thành công cụ trí tuệ của toàn dân.
(VNF) - Chi phí dịch vụ cloud toàn cầu được dự báo gần chạm 723,4 tỷ USD trong năm 2025, thúc đẩy nhu cầu kiểm soát chi tiêu chặt chẽ hơn. Đáp lại xu hướng này, ManageEngine ra mắt kiến trúc đa portal trên CloudSpend nhằm giúp doanh nghiệp theo dõi và tối ưu hóa chi phí hiệu quả hơn.
(VNF) - Trong bối cảnh thị trường cạnh tranh bằng tốc độ và dữ liệu, doanh nghiệp cần những công cụ tự động hóa để thu thập, phân tích và phản hồi khách hàng nhanh nhất. Nền tảng hợp nhất C.Product giúp đội ngũ bán hàng không chỉ nắm bắt thông tin kịp thời mà còn biến dữ liệu thành lợi thế cạnh tranh thực sự.
(VNF) - Một loạt cáo buộc mới cho rằng Facebook, YouTube, TikTok và Snapchat từ lâu đã biết chính xác mức độ gây hại của nền tảng đối với thanh thiếu niên, nhưng phớt lờ.
(VNF) - Trong làn sóng dịch chuyển chuỗi cung ứng bán dẫn toàn cầu, các quốc gia không chỉ cạnh tranh bằng ưu đãi đầu tư mà bằng chính năng lực vận hành công nghệ, trong đó nhân lực là yếu tố quyết định.
(VNF) - Apple dự kiến sẽ xuất xưởng nhiều smartphone hơn Samsung trong năm 2025 - lần đầu tiên trong 14 năm qua, theo báo cáo mới từ Counterpoint Research công bố hôm thứ Tư.
(VNF) - Ít ai biết rằng tại Việt Nam, có một doanh nghiệp chọn đi từ “gốc rễ” bằng việc đầu tư bài bản vào khoa học cơ bản và đổi mới sáng tạo, xây nền tảng để phát triển bền vững nhiều công nghệ lõi mới trong một hệ sinh thái có tính cộng hưởng.
(VNF) - Làn sóng quyên góp dồn dập từ các tập đoàn công nghệ hàng đầu Trung Quốc sau vụ cháy chung cư kinh hoàng ở Hong Kong, khiến ít nhất 94 người thiệt mạng.
(VNF) - Bà Nguyễn Thị Tuyết - Giám đốc vận hành nền tảng đổi mới sáng tạo BambuUP cho rằng, AI sẽ bùng nổ mạnh nhất trong các ngành có lượng dữ liệu lớn và nhu cầu tối ưu hóa ra quyết định, đặc biệt là tài chính - ngân hàng, y tế và sản xuất - chuỗi cung ứng.