
«HSBC» تحجب تطبيقها المصرفي داخل Samsung Secure Folder وPrivate Space
حجبت HSBC دون سابق إنذار تشغيل تطبيقها المصرفي على Android داخل Samsung Secure Folder وPrivate Space، ما حرم بعض العملاء من الوصول إلى الخدمات المصرفية عبر الإنترنت ودفعهم إلى الانتظار لأيام حتى الحصول على وسيلة مصادقة بديلة.
حجبت HSBC، من دون إنذار مسبق، تشغيل تطبيقها المصرفي على Android داخل Samsung Secure Folder وPrivate Space التابع لـAndroid. وبذلك فقد بعض العملاء إمكانية الوصول إلى الخدمات المصرفية عبر الإنترنت. نشرت The Register الخبر في 24 سبتمبر.
تفسير البنك
وصفت HSBC الحجب بأنه "إجراء أمني متناسب" يهدف إلى تقليل خطر أمني متوقع. وقال البنك إن القيود لا تمنع استخدام تطبيق HSBC UK Mobile Banking، إذ يكفي أن يفتحه العميل خارج البيئة الافتراضية. وأوضح أن التطبيق لا يستطيع العمل داخل بعض أدوات private space وvirtual space لأنه قد يحد من اكتشاف تهديدات معينة أو من إرسال إشعارات الاحتيال في وقتها.
يعزل Samsung Secure Folder التطبيقات والبيانات ويشفّرها خلف مصادقة منفصلة باستخدام منصة Knox. أما Private Space في Android، الذي ظهر مع Android 15، فيضع تطبيقات مختارة في ملف شخصي منفصل يمكن إخفاؤه وقفله.
شكاوى العملاء
قال أحد القراء الذين ثبّتوا التطبيق في Secure Folder إنه لم يتلق أي تحذير مسبق وإنه يشعر بأنه "رهينة في حسابه الشخصي": التطبيق الآن يعرض رسالة عامة عن مشكلة أمنية في الجهاز وخيار الخروج فقط. ولأن HSBC تشترط التطبيق للمصادقة متعددة العوامل، فقد هذا العميل أيضًا الوصول إلى الخدمات المصرفية عبر الويب، من دون بديل أُعدّ مسبقًا.
وتصف مراجعات Google Play حالات مشابهة: توقف التطبيق عن العمل من Secure Folder لأن HSBC تعتبره "بيئة افتراضية غير آمنة". ورأى أحد المستخدمين أن القرار غير مفهوم لأنه نقل تطبيق البنك إلى هناك لمزيد من الحماية.
مسألة تنظيمية
يتفهم العملاء أن البنك يحاول تقليل المخاطر، لكنهم يعترضون على غياب التحذير المسبق. ورأى أحدهم على Reddit أن التغيير الصامت قد يتعارض مع التزامات HSBC بموجب Consumer Duty الصادر عن الجهة التنظيمية البريطانية FCA، الذي يوصي بشرح التغييرات مسبقًا ووضع إجراءات للمشاكل التقنية التي تمنع الوصول إلى الحساب. وقال متحدث باسم HSBC UK إن العملاء الذين يحاولون فتح التطبيق داخل هذه الأدوات يُبلَّغون بأنهم لن يتمكنوا من الوصول إليه هناك لحماية حساباتهم.
الخيارات المتاحة
يبقى خياران: تثبيت التطبيق في الملف الرئيسي للهاتف — وهو أمر متعذر على بعض العملاء من دون رمز من النسخة القديمة — أو انتظار 5–10 أيام عمل للحصول على وسيلة مصادقة بديلة. ويمكن استخدام Physical Secure Key (PSK) للخدمات المصرفية على الحاسوب، لكن وصوله قد يستغرق عدة أيام إن لم يكن العميل يملكه. وهذه ليست المرة الأولى: في وقت سابق هذا العام اعتبرت HSBC نسخة Bitwarden المثبتة من خارج Google Play خطرًا، وفقد عضو مجلس F-Droid نيل براون الوصول إلى التطبيق. وقد طلبت The Register تعليقًا من Google وSamsung.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.