Новые требования по безопасности могут превратить привычный мобильный банк в недоступную иконку на экране.

С 1 марта владельцы некоторых смартфонов во Вьетнаме могут неожиданно столкнуться с тем, что банковские приложения перестанут работать. Новые требования регулятора направлены на повышение безопасности онлайн-банкинга, но на практике они затронут прежде всего пользователей, ввезенных из-за рубежа Android-смартфонов и взломанных iPhone.
Речь идет о циркуляре №77, подписанном главой Государственного банка Вьетнама. Документ вносит изменения в правила работы мобильных банковских приложений и вступает в силу 1 марта. Основная цель нововведений — усилить защиту клиентов от кибератак и утечек данных, однако вместе с этим появляются и новые ограничения для самих устройств.
Одно из ключевых требований касается контроля версий мобильных приложений. Банки обязаны не реже одного раза в три месяца проводить проверку безопасности всех доступных версий своих приложений. При установке или повторной активации мобильного банка на новом устройстве клиенту будет разрешено использовать только самую актуальную версию, полностью соответствующую требованиям безопасности. При этом банки должны технически исключить возможность отката приложения на более старые версии.
Отдельный блок требований посвящен состоянию самого смартфона. Банковское приложение должно автоматически прекращать работу и уведомлять пользователя, если система обнаружит признаки вмешательства в устройство. Под такие признаки подпадают смартфоны с разблокированным загрузчиком, root-доступом или джейлбрейком, а также устройства, на которых приложение было модифицировано, в него внедрялся сторонний код или велось скрытое отслеживание данных. Ограничения касаются и случаев, когда приложение запускается в эмуляторе, виртуальной среде или при активном подключении к компьютеру через инструменты разработчика.
Из-за этого под удар попадают взломанные iPhone, которые часто используют для установки приложений из сторонних источников или расширения стандартных возможностей системы. Аналогичная ситуация и с Android-смартфонами, на которых получен root-доступ и изменены системные настройки. Такие устройства, согласно новым правилам, не смогут работать с банковскими приложениями.
Особенно заметным эффект будет для владельцев китайских Android-смартфонов, которые ввозятся во Вьетнам неофициально. Для установки международных сервисов и поддержки вьетнамского языка на них нередко требуется разблокировка загрузчика и вмешательство в прошивку. После 1 марта пользователи таких устройств рискуют потерять доступ к банковским сервисам. Формально они могут остаться на оригинальной китайской версии системы, но она часто сопровождается задержками уведомлений и другими неудобствами.
Проблемы могут возникнуть и у покупателей смартфонов Samsung, ввезенных из Японии или Южной Кореи. В ряде случаев пользователи удаляют предустановленные приложения операторов связи с помощью неофициальных методов, что также может расцениваться как нарушение требований безопасности.
Стоит отметить, что подобная практика для Вьетнама не нова. Многие важные государственные и финансовые сервисы уже давно блокируют работу на устройствах с признаками взлома. Например, приложение VNeID не активируется на рутированных или взломанных смартфонах, а крупные банки и электронные кошельки начали вводить аналогичные ограничения еще до появления нового циркуляра.
Таким образом, с 1 марта пользователям стоит внимательно проверить состояние своих устройств. В противном случае доступ к банковским приложениям может оказаться закрыт, и решить проблему без возврата к официальной прошивке будет сложно.