Tranh cãi xung quanh cảnh báo bảo mật của Vietcombank
Vietcombank nhiều lần cảnh báo người dùng không cung cấp tài khoản cá nhân cho bên thứ ba. Ứng dụng quản lý chi tiêu Money Lover nằm trong thông báo gây tranh cãi này.
Ngày 29/6, website chính thức của ngân hàng Vietcombank đăng tải thông báo mang tên: “Nâng cao cảnh giác và bảo mật khi sử dụng dịch vụ ngân hàng điện tử”. Văn bản này cũng được gửi đến hộp thư của người dùng để khuyến cáo về việc bảo vệ thông tin tài khoản cá nhân, tránh mất tài khoản.
Theo đó, Vietcombank cảnh báo hiện tượng một số đối tượng lừa đảo, lợi dụng sự sơ hở của khách hàng để ăn cắp thông tin, chiếm đoạt tiền trên tài khoản ngân hàng điện tử.
Thông báo của Vietcombank nhắc đến ứng dụng quản lý chi tiêu cá nhân nổi tiếng Money Lover.
Đồng thời, ngân hàng nhấn mạnh người dùng cần “3 không”, gồm không cung cấp thông tin bảo mật dịch vụ (tên đăng nhập, mật khẩu, OTP…) cho bất cứ ai; không đăng nhập hoặc cung cấp tài khoản Internet Banking, mật khẩu, mã OTP cho bất kỳ ứng dụng và website nào không phải của Vietcombank; không truy cập các trang web/ đường dẫn hoặc tải các ứng dụng không đáng tin cậy.
Cũng trong thông báo này, Vietcombank cho rằng “việc đăng nhập tài khoản Vietcombank từ bất kỳ website hoặc ứng dụng nào khác (Ví dụ: ứng dụng Money Lover) chính là việc khách hàng cung cấp thông tin bảo mật dịch vụ NHĐT cho người khác và hoàn toàn tiềm ẩn nguy cơ rủi ro mất an toàn cho tài khoản”.
Tranh cãi về ứng dụng trong khuyến cáo của Vietcombank
Sau khi cái tên Money Lover được liệt kê vào thông cáo của Vietcombank, cộng đồng khởi nghiệp công nghệ tại Việt Nam xuất hiện nhiều ý kiến trái chiều. Ứng dụng đang có hơn 2 triệu người dùng được đưa ra mổ xẻ. Đây là công cụ giúp người dùng quản lý chi tiêu cá nhân, nhưng cho phép người dùng liên kết với các tài khoản ngân hàng hiện có.
Trong bài phỏng vấn với tờ Genk, chuyên gia Lê Nguyên Khang, trưởng phòng An toàn thông tin của VC Corp, chỉ ra một số điểm yếu trong mối liên kết giữa Money Lover với các ngân hàng. Theo đó, khi người dùng sử dụng Money Lover để quản lý chi tiêu và các giao dịch trong ngân hàng điện tử, ứng dụng này không gọi trực tiếp đường liên kết đến các trang Internet Banking của các ngân hàng, mà thông qua dịch vụ trung gian mang tên Finsify. Người dùng phải chấp nhận đăng nhập tải khoản ngân hàng vào trang trung gian này để sử dụng.
Video đang HOT
Qua đó, chuyên gia này cũng chỉ ra một số lỗ hổng bảo mật trên dịch vụ này, khiến tin tặc có thể khai thác để phục vụ cho mục đích xấu.
Money Lover hiện có hơn 2 triệu người dùng thường xuyên tại Việt Nam và nhiều quốc gia khác.
Phản hồi về ý kiến của chuyên gia Lê Nguyên Khang, CEO và sáng lập Money Lover Ngô Xuân Huy cho rằng lỗi bảo mật này là đúng nhưng hiện máy chủ của Finsify đã sử dụng kết nối SSL an toàn. “Money Lover cam kết mã hóa hoàn toàn thông tin người dùng để các mật khẩu thô không được lưu trữ trên bất kỳ máy chủ nào và không thể can thiệp vào giữa quá trình tổng hợp giao dịch được”, Xuân Huy chia sẻ.
Về việc “bị nhắc đến” trong thông báo của Vietcombank, CEO của Money Lover cho rằng cảnh báo của ngân hàng này là hợp lý, nhưng việc liệt kê tên ứng dụng Money Lover vào đó gây hiểu lầm cho người dùng. Hiện chưa có trường hợp nào bị mất tải khoản hay bị lừa đảo do dùng Money Lover khi liên kết với tài khoản ngân hàng điện tử.
Trao đổi với Zing.vn, đại diện Vietcombank cho biết đây chỉ là một trong nhiều cảnh báo mà ngân hàng này gửi đến người dùng. Việc liệt kê Money Lover vào danh sách chỉ là ví dụ về ứng dụng của bên thứ ba. Trong thông báo, Vietcombank chỉ nói người dùng chịu hoàn toàn trách nhiệm khi cung cấp thông tin cho các ứng dụng không phải của ngân hàng này.
Mặt khác,vị đại diện này cũng cho biết giữa Vietcombank và Money Lover chưa có bất kỳ hợp tác nào.
Nói với Zing.vn, Nguyễn Đình Thắng, sáng lập và CEO của Gogox Technologies và Victo Ideas Health & Fitness Lab, cho rằng việc ngân hàng phát đi cảnh báo như vậy là điều bình thường. “Với cam kết mã hoá thông tin người dùng, có nghĩa là ứng dụng đó lưu giữ thông tin tài khoản, mật khẩu của người dùng ở máy chủ của họ và có bảo mật ở một cấp độ nào đó”, ông Thắng khẳng định.
Chuyên gia này cho rằng thông tin chỉ có thể bị tấn công khi bảo mật của Finsify (dịch vụ trung gian kết nối giữa Money Lover và các ngân hàng) có vấn đề. Trong quá khứ Finsify từng không dùng https nên rất dễ bị tấn công. “Phần liên kết tài khoản của ngân hàng của Money Lover mới ra mắt được một thời gian, sẽ cần rất nhiều thời gian để hoàn thiện công nghệ và bảo mật”, ông Thắng chia sẻ.
Trả lời về quyền quản lý tài khoản ngân hàng của người dùng Money Lover, Ngô Xuân Huy cho rằng điều này không phạm luật. Ngân hàng chỉ có thể “nhắc nhở” người dùng không cung cấp thông tin đăng nhập cho bên thứ ba, nhưng không thể cấm người dùng uỷ quyền “đăng nhập hộ” cho một dịch vụ khác (ở đây là Money Lover và máy chủ trung gian Finsify). Khi người dùng chấp nhận sử dụng, nghĩa là họ đã đồng ý trao thông tin.
Nhiều trường hợp tương tự trên thế giới
Nếu như Money Lover là cái tên được biết đến ở Việt Nam, thì Mint là ứng dụng nổi tiếng tại Mỹ và nước phương Tây. Công cụ này cũng giúp người dùng quản lý chi tiêu và cả các giao dịch tài khoản trong ngân hàng. Tại Nhật Bản, người dùng cũng sử dụng tiện ích có tên Money Foward để kiểm soát hầu bao. Những ứng dụng này được gọi chung là các Aggregator.
Theo Reuters, giữa các Aggregator và ngân hàng trên thế giới tồn tại mối quan hệ không mấy tốt đẹp. Hai ngân hàng lớn JPMorgan Chase & Co và Capital One Financial Corp từng đưa ra lời cảnh báo trên trang web của họ rằng khách hàng tự chịu mọi hậu quả nếu cung cấp thông tin tài khoản cho các ứng dụng Aggregator.
Trong khi đó, nhiều người dùng vẫn tin tưởng vào các Aggregator vì những ứng dụng này đáp ứng được nhu cầu quản lý tài chính cá nhân. Dữ liệu của họ vẫn được các Aggregator bảo mật (cho đến khi nào chúng không còn đứng vững trước các hacker).
Nói với The Wall Street Journal, chuyên gia Bob Sullivan cho rằng nếu bỏ qua các vấn đề bảo mật, các ứng dụng Aggregator có thể giúp người dùng phát hiện ra những món tiền bị “bốc hơi” khỏi tài khoản mà nếu xảy ra với người dùng thông thường, họ sẽ không hề hay biết.
Hay nói cách khác, nhờ vào các ứng dụng quản lý chi tiêu, các giao dịch trái phép trên ngân hàng (do kẻ gian đánh cắp được mã thẻ tín dụng hoặc mật khẩu) có thể bị phát hiện và người dùng có thể báo lại với ngân hàng để xử lý kịp thời. Việc cần làm là giữa các ngân hàng và Aggregator cần xây dựng một tiêu chuẩn an toàn chung.
Tuy nhiên, lợi ích kể trên chỉ có ý nghĩa với người dùng và không mang lại nhiều điều gì thiết thực hơn với ngân hàng. Vì lẽ này, các Aggregator thường bị ngân hàng ghẻ lạnh và liên tục cảnh báo người dùng tránh xa để hạn chế rủi ro.
Duy Tín
Theo Zing
Bầu Hiển đi buôn bất động sản
Không chỉ kinh doanh ngân hàng, bóng đá, bệnh viên, cảng biển, giờ đây, ông Đỗ Quang Hiển (Bầu Hiển) còn kinh doanh thêm lĩnh vực bất động sản, mà cụ thể là dự án nhà chung cư.
Cụ thể, ngày 30.7 tới, Công ty cổ phần T&T Land, thuộc Tập đoàn T&T của Bầu Hiển chính thức ra mắt dự án T&T Riverview, tại khu vực phía Nam TP. Hà Nội.
Với tổng vốn đầu tư khoảng 1.000 tỷ đồng, trên diện tích 8,612 m2, dự án bao gồm 3 đơn nguyên từ 19 - 23 tầng nổi, với 2 tầng hầm để xe. Tọa lạc tại 404 Vĩnh Hưng, ngay cạnh tuyến huyết mạch của khu vực phía Nam, dự án này chỉ cách hồ Hoàn Kiếm và trung tâm thành phố Hà Nội 2,5 km, kết nối dễ dàng và linh hoạt với tất cả tiện ích công cộng như: bệnh viện Vinmec (1 km); bệnh viện Thanh Nhàn (2 km); công viên Yên Sở; công viên Tuổi trẻ; trường Đại học Bách khoa; Đại học Kinh tế Quốc dân...
Dự án T&T Riverview của Bầu Hiển
Các căn hộ tại T&T Riverview có diện tích vừa phải và linh hoạt từ 50 - 113 m2, có từ 1 - 3 phòng ngủ, phù hợp với đa dạng nhu cầu của khách hàng có nhu cầu thực, đặc biệt với các gia đình trẻ. Giá bán trung bình thông thủy là 20,4 tr/m2 (chưa VAT) và giá bán trung bình tim tường là 18,8 tr/m2 (chưa VAT).
Dự án được T&T Group giao cho Tập đoàn Conteccons làm Tổng thầu thi công xây dựng. Khởi công vào tháng 10.2015, dự kiến dự án sẽ được bàn giao cho khách hàng trong quý II.2017. Đến hết tháng 7.2016, T&T Riverivew đã thi công đến hết tầng 14.
Dự án T&T Riverview của Bầu Hiển về đêm
T&T Riverview cũng là một trong số rất ít dự án nhà ở chung cư tại Hà Nội có chứng thư bảo lãnh nghĩa vụ tài chính của ngân hàng. Điều đó có nghĩa là, khách hàng sẽ được ngân hàng bảo lãnh là Vietcombank hoàn trả lại tiền nếu dự án không đáp ứng được tiến độ.
T&T Riverside sẽ mở bán chính thức dự án thông qua hai đại lý phân phối chính thức là Sàn Châu Á (ASIAREAL) và sàn STDA tổ chức ngày 30.7 tại khách sạn Melia, Hà Nội.
Theo Danviet
Ngân hàng đầu tiên báo lãi lớn nhờ cho vay lãi suất cao Vietcombank vừa công bố kết quả 6 tháng đầu năm 2016 với lợi nhuận trước thuế đạt 4.193 tỷ đồng, tăng 37,8% so với cùng kỳ, đạt 52% kế hoạch năm. Một trong những nhân tố đóng góp chính vào lợi nhuận của Vietcombank là đẩy mạnh cho vay vào các phân khúc có lãi suất cao như cho vay cá nhân... Ông...