Bangkok — Die Bestätigung kam nach der Nachricht über die Verhaftung eines Programmierers, der Software zur Überweisung von Geld und zur Freischaltung der Gesichtserkennungsfunktion innerhalb der Anwendung verkaufte, wodurch es möglich wurde, Geld über die Software zu überweisen und die Anforderung des Gesichtsscannens für Transaktionen über 50.000 Baht zu umgehen.
Die thailändische Bankenvereinigung hat die Sicherheit und Stabilität ihrer Bankanwendung bestätigt. Um Geldtransfers von mehr als 50.000 Baht durchzuführen, müssen die Nutzer jedes Mal ihr Gesicht scannen.
Die Bestätigung erfolgte nach der Verhaftung eines Programmierers, der Software für Geldtransfers verkaufte und die Gesichtserkennungsfunktion in der Anwendung freischaltete, so dass es möglich war, Geld über die Software zu überweisen und die Anforderung des Gesichtsscannens für Transaktionen über 50.000 Baht zu umgehen.
Das Thailand Banking Sector Computer Emergency Response Team (TB-CERT) hat die Angelegenheit bestätigt und Systemprüfungen im Bankensektor durchgeführt. Es stellte klar, dass die erwähnte Software nicht mit regulären Kundenkonten verwendet werden kann, da sie Zugang zu allen Informationen des Kontoinhabers erfordert, einschließlich persönlicher Daten wie Kontonummer, nationale ID-Nummer, SIM-Karte des Mobiltelefons und das für das mobile Banking verwendete Gerät. Außerdem sind Informationen zur Identitätsüberprüfung erforderlich, darunter die Mobile-Banking-PIN, das Einmalpasswort (OTP) und die Gesichtserkennung.
In dem gemeldeten Fall nutzten Unbefugte diese Software, um mit dem Einverständnis der Kontoinhaber Geldüberweisungen von Maultierkonten zu ermöglichen, wodurch sie auf alle persönlichen Daten der Kontoinhaber zugreifen und Transaktionen durchführen konnten.
Für Überweisungen, die 50.000 Baht pro Transaktion und 200.000 Baht pro Tag übersteigen, wird bestätigt, dass die Benutzer ihre Identität weiterhin durch Scannen ihres Gesichts überprüfen müssen. Die Banken verfügen über Systeme zur Überprüfung der Richtigkeit von Gesichtsscans, wie von der Bank of Thailand vorgegeben. Es wird daher empfohlen, dass die Öffentlichkeit Vertrauen in die hohen Sicherheitsstandards der von allen Banken bereitgestellten mobilen Banksysteme hat. (TNA)