Phương Quyết Khai
hỏi · Ứng dụng ngân hàng bị khóa trên iPhone/iPad jailbreak từ 1/3: vì sao và bạn cần làm gì?
Từ ngày 1 tháng 3 năm 2026, các thiết bị iPhone và iPad đã jailbreak sẽ không thể sử dụng ứng dụng ngân hàng. Quy định này áp dụng cho cả máy lock và máy quốc tế, nhằm tăng cường bảo mật cho các giao dịch tài chính.
Lý Do Chính Sách Bảo Mật Mới
Thông tư 77/2025 của Ngân hàng Nhà nước Việt Nam quy định rằng các ứng dụng ngân hàng di động (mobile banking) sẽ ngừng hoạt động trên các thiết bị đã jailbreak (iOS) hoặc root (Android). Việc jailbreak hoặc root là hành động phá vỡ các lớp bảo mật do nhà sản xuất cài đặt, tạo ra lỗ hổng cho phép mã độc xâm nhập, đánh cắp thông tin hoặc chiếm quyền điều khiển thiết bị. Kẻ gian có thể lợi dụng điều này để lấy cắp thông tin nhạy cảm như OTP, mật khẩu, hoặc thậm chí giả lập xác thực sinh trắc học.
Các Trường Hợp Bị Chặn Khác
Ngoài các thiết bị jailbreak, ứng dụng ngân hàng cũng sẽ bị chặn trong các trường hợp sau:
- Thiết bị đang bật chế độ cho phép máy tính can thiệp sâu vào hệ điều hành: Bao gồm các công cụ như Android Debug Bridge (ADB) hoặc chạy ứng dụng trong môi trường giả lập/máy ảo.
- Ứng dụng bị chỉnh sửa hoặc cài đặt từ nguồn không chính thức: Nếu phần mềm ngân hàng bị can thiệp, chèn mã lạ hoặc bị đóng gói lại (repacking), hệ thống sẽ tự động khóa.
- Thiết bị đã mở khóa cơ chế bảo vệ (unlock bootloader): Tương tự như root và jailbreak, việc này làm giảm lớp bảo vệ ban đầu của thiết bị.
Tác Động và Khuyến Nghị
Quy định này áp dụng cho tất cả các tổ chức tín dụng tại Việt Nam. Do đó, việc gỡ ứng dụng của ngân hàng này để cài đặt ngân hàng khác sẽ không giải quyết được vấn đề nếu thiết bị chưa đáp ứng tiêu chuẩn bảo mật.
Để đảm bảo giao dịch không bị gián đoạn, người dùng nên:
- Kiểm tra tình trạng thiết bị của mình và gỡ bỏ các chế độ root, jailbreak, hoặc unlock bootloader nếu có.
- Tắt các chế độ cho phép can thiệp sâu vào hệ điều hành như ADB hoặc chạy giả lập.
- Tải ứng dụng ngân hàng từ các kho ứng dụng chính thức.
- Cập nhật ứng dụng ngân hàng lên phiên bản mới nhất và thường xuyên cập nhật hệ điều hành theo khuyến nghị.
Việc đảm bảo thiết bị an toàn và luôn ở phiên bản mới nhất sẽ giúp giao dịch diễn ra ổn định và hạn chế nguy cơ bị tấn công.
Bảo vệ dữ liệu tài chính cá nhân đòi hỏi sự chủ động cập nhật và tuân thủ các tiêu chuẩn bảo mật mới. Bạn có muốn tìm hiểu thêm về các biện pháp bảo mật cụ thể mà Ngân hàng Nhà nước khuyến nghị cho các ứng dụng di động không?

