Cụ đọc comment mới của em sẽ hiểu nhé, khi clientApp giả mạo thì mọi thông tin xác thực (gồm cả dữ liệu sinh trắc) đã được đồng thời chuyển cho bên thứ 3. Nó là cùng 1 clientApp (giả mạo/chỉnh sửa) thực hiện chứ robotic nào ở đây cụ.Với em thì sao mà bắn đc 2 cái API cuối cùng đồng thời là rất khó. Ngang với robotic đồng bộ điều khiển theo thời gian thực, không độ trễ. Thậm chí cái gán khớp đến phần triệu giây cũng quá khó, quá trùng hợp.
Trong khi đó việc copy một bản ghi và chèn vào thì hợp lý hơn nhiều.
Và hiện tại bank ko có dữ liệu sinh trắc học khi chuyển khoản số tiền lớn, cụ giải thích sao về việc bypass đc yêu cầu theo luật?

