Quy định mới trong Thông tư 77 ảnh hưởng thế nào đến người dùng?
Theo Thông tư 77 (sửa đổi Thông tư 50/2024),các ngân hàng phải lập trình ứng dụng Mobile Banking để tự động phát hiện và từ chối hoạt động trên các thiết bị:
- Bị root (với thiết bị Android)
- Bị jailbreak (với iPhone)
- Đã mở khóa bootloader
- Ứng dụng chạy trên môi trường giả lập
- Cài đặt ứng dụng ngân hàng từ nguồn không chính thống
Mục tiêu chính là ngăn chặn nguy cơ lộ dữ liệu, đánh cắp OTP và gian lận tài chính.

Vì sao root, jailbreak lại bị “cấm cửa”?
Root hay jailbreak thực chất là việc phá vỡ lớp bảo mật mặc định của nhà sản xuất để giành quyền truy cập cao nhất vào hệ thống.
Điều này dẫn đến việc ứng dụng ngân hàng không còn chạy trong môi trường “sandbox” an toàn của chính nó.
Các mã độc có thể ghi lại các thao bàn phím để đọc trộm mật khẩu, nhận thông tin OTP và theo dõi các giao dịch phát sinh…
Khi lớp cách ly bảo mật biến mất, ngân hàng không thể đảm bảo an toàn cho người dùng, nên buộc phải chặn.
Mở khóa bootloader nguy hiểm ra sao?
Việc mở khóa bootloader cho phép cài ROM tùy chỉnh, không rõ nguồn gốc, kéo theo nhiều rủi ro:
- Hệ điều hành có thể đã bị chỉnh sửa
- Bảo mật sinh trắc học (vân tay, khuôn mặt) không còn đáng tin cậy
- Dễ bị cài backdoor, phần mềm theo dõi
Đây là lý do khiến nhiều máy Android xách tay (đặc biệt là máy nội địa Trung Quốc) sẽ có nguy cơ không sử dụng được Mobile Banking, dù người dùng không trực tiếp can thiệp.

Vậy thiết bị nào sẽ bị chặn Mobile Banking?
Các nhóm thiết bị có nguy cơ cao gồm:
- iPhone đã jailbreak
- Android đã root
- Android mở khóa bootloader
- Máy chạy giả lập (Emulator)
- Thiết bị bật chế độ gỡ lỗi (USB Debugging)
- Cài app ngân hàng qua file .apk/.ipa từ bên thứ ba
Ngân hàng khuyến cáo không cố gắng tìm cách vượt chặn, vì rủi ro bảo mật rất lớn.
Người dùng cần làm gì để tránh bị khóa app ngân hàng?
- Chỉ sử dụng điện thoại nguyên bản, chưa root/jailbreak
- Tải ứng dụng ngân hàng từ Google Play Store hoặc App Store
- Với máy xách tay, cần:
- Hỏi rõ người bán về tình trạng bootloader
- Kiểm tra trước khi đăng nhập Mobile Banking
- Nếu từng root/jailbreak → khôi phục về ROM gốc chính hãng





