Geri Dön
HSBC, banka uygulamasını Samsung Secure Folder ve Private Space içinde engelledi
SiTech AI Team2 წთ. საკითხავი

HSBC, banka uygulamasını Samsung Secure Folder ve Private Space içinde engelledi

HSBC, Android bankacılık uygulamasının Samsung Secure Folder ve Android'in Private Space alanı içinde çalışmasını önceden uyarı yapmadan engelledi; bazı müşteriler çevrimiçi bankacılığa erişemiyor.

HSBC, Android bankacılık uygulamasının Samsung Secure Folder ve Android'in Private Space alanı içinde çalışmasını önceden bir uyarı yapmadan engelledi. Bu yüzden bazı müşteriler çevrimiçi bankacılığa erişemiyor. Haberi 24 Eylül'de The Register yayımladı.

Bankanın açıklaması

HSBC engellemeyi "öngörülebilir bir güvenlik riskini azaltmayı amaçlayan orantılı bir güvenlik kontrolü" olarak tanımladı. Bankaya göre kısıtlama, HSBC UK Mobile Banking uygulamasının kullanımını engellemiyor; uygulamanın "sanal alan ortamının dışında" açılması yeterli. Banka, uygulamanın bu araçlar içinde çalışamadığını, çünkü ortamların tehdit tespitini veya zamanında dolandırıcılık bildirimlerini kısıtlayabildiğini söyledi.

Samsung Secure Folder, uygulamaları ve verileri şirketin Knox platformuyla ayrı bir kimlik doğrulamanın arkasında yalıtıp şifreler. Android 15 ile gelen Android Private Space ise seçilen uygulamaları gizlenip kilitlenebilen ayrı bir profile yerleştirir.

Müşterilerin şikayetleri

Uygulamayı Secure Folder'a kuran bir okuyucu önceden hiçbir uyarı almadığını ve kendini "kendi hesabında rehin" hissettiğini söyledi: uygulama artık yalnızca cihazda güvenlik sorunu olduğuna dair genel bir mesaj ve çıkış seçeneği gösteriyor. HSBC çok faktörlü kimlik doğrulama için uygulamayı şart koştuğundan bu müşterinin web bankacılığı erişimi de kesildi; önceden bir alternatif sunulmamıştı.

Google Play yorumları benzer durumları anlatıyor: uygulama Secure Folder'dan açılmıyor, çünkü HSBC onu "güvenli olmayan bir sanal ortam" sayıyor. Bir kullanıcı kararı anlamsız bulduğunu, uygulamayı ek koruma için oraya taşıdığını belirtti.

Düzenleme sorusu

Müşteriler bankanın riski azaltmaya çalıştığını kabul ediyor ancak önceden uyarı yapılmamasını eleştiriyor. Reddit'te bir kullanıcı, sessiz değişikliğin İngiltere'nin FCA kurumunun Consumer Duty yükümlülükleriyle çelişebileceğini savundu: FCA rehberi değişikliklerin önceden anlatılmasını ve hesap erişimini engelleyen teknik sorunlar için süreçler kurulmasını bekliyor. Bir HSBC UK sözcüsü ise müşterilerin bu araçlar içinde uygulamaya erişemeyeceği konusunda bilgilendirildiğini söyledi.

Kalan seçenekler

İki seçenek kalıyor: uygulamayı telefonun ana profilinde kurmak — bazı müşteriler için eski kopyadan kod alınmadan bu mümkün değil — ya da 5–10 iş günü boyunca başka bir kimlik doğrulama yöntemini beklemek. Masaüstü bankacılık için Physical Secure Key (PSK) kullanılabilir, ancak müşteride yoksa gelmesi birkaç gün sürebilir. Bu ilk vaka değil: bu yılın başında HSBC, Google Play dışından yüklenen Bitwarden kopyasını risk saymış ve F-Droid kurul üyesi Neil Brown uygulamaya erişimini kaybetmişti. The Register, Google ve Samsung'dan yorum istedi.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.