Pangandusrakendused ja juurjuurdepääs: kuidas neid töökorras hoida

  • Pangandusrakendused mitte ainult ei tuvasta praegust juurkasutaja staatust, vaid seostavad seadme ka identifikaatoritega, mida saab ohtlikuks märkida.
  • Magisk, Shamiko ja stealth moodulid aitavad juurjuurdepääsu varjata, kuid neist ei piisa alati, kui rakendus on seadme juba juurjuurdepääsuga registreerinud.
  • Ainult pangarakenduse seadme ID muutmine võib simuleerida "uue" mobiiltelefoni ilma seda vormindamata.
  • Kogu protsess hõlmab ohutus- ja stabiilsusriske, seega tuleb seda rakendada ettevaatlikult ja tehniliste teadmistega.

Pangandusrakendused ja juurõigus

Kui teil on juurdunud mobiil ja teie Pangarakendused on lakanud töötamastSa pole üksi. Üha rohkem kasutajaid avastab, et isegi pärast juurjuurdepääsu peitmist Magiski või sarnaste moodulitega kuvab nende pangarakendus ikkagi teateid nagu "teie seade pole turvaline" või jookseb lihtsalt kohe pärast avamist kokku. See on tõeline tüütus, eriti kui teil on kõik mobiilimaksete, ülekannete või veebiostude jaoks seadistatud.

Viimastel aastatel on finantsasutused märkimisväärselt karmistanud meetodid juurte tuvastamiseks ja süsteemi muutmiseksNad ei kontrolli enam ainult aktiivsete superkasutaja õigusi, vaid ka süsteemi olekut, alglaadurit, SafetyNet/Play terviklikkust ja isegi teatud unikaalseid seadme identifikaatoreid. Seetõttu avastavad mõned inimesed, isegi kui nad peidavad juurjuurdepääsu "nagu tavaliselt", et rakendus ei käivitu või jookseb pärast esimest sisselogimiskatset kokku.

Miks pangandusrakendused tuvastavad juurjuurdepääsu isegi siis, kui see on peidetud?

Esimene oluline punkt on arusaamine, et tänapäeval ei kontrolli pangarakendused ainult seda, kas superkasutaja rakendus on installitud või kas nad leiavad tüüpilisi juurbinaarfaile. Paljud kontrollivad seadme terviklikkuse olekut erinevate ID-de ja kontrollide abilKui rakendus tuvastab, et telefonile on juurõigustega kaitstud seade, saab see seadme ohtlikuks märkida ja seostada selle sisemise identifikaatoriga.

See identifikaator võib muuhulgas olla Androidi ID, seadme ID, reklaami ID või isegi erinevate andmepunktide kombinatsioone, mis loovad omamoodi digitaalse sõrmejälje. Probleem on selles, et isegi kui teil õnnestub hiljem juurjuurdepääs peita, on see sõrmejälg juba panga serveritesse saadetud ja rakendus saab jätka sama seadme tagasilükkamist eelnevalt salvestatud teabe põhjal.

Seepärast teatavad paljud inimesed, et hoolimata Magisk Hide'i (või selle praeguse alternatiivi) seadistamisest, juurbinaaride peitmisest ja teatud rakenduste juurdepääsu blokeerimisest juurprotsesside loendile, Teie panga rakendus tuvastab pidevalt midagi imelikkuAsi pole ainult selles, et see näeb praegust juurkasutaja staatust, vaid ka selles, et see teab, et mingil hetkel rikkus see seade reegleid.

Põhjus, miks mõned kasutajad pärast telefoni täielikku vormindamist kõik tööle saavad, on üsna loogiline tehniline alus: kõige kustutamise ja nullist uuesti installimisega võivad teatud sätted muutuda. süsteemi identifikaatorid, mida pangarakendus viitena kasutasSee on justkui pank näeks "uut", puhast telefoni, millel pole juurõiguste ajalugu, ja seepärast lubab rakendus uuesti juurdepääsu.

Kuigi vormindamine on tõhus, on see siiski üsna drastiline lahendus. Kaota kõik oma andmed, seaded ja rakendused Pangakonto uuesti tööle saamine võib olla tõeline õudusunenägu, eriti kui sul pole hiljutist varukoopiat või kui seade on sinu peamine töö- või õppimisvahend.

Klassikaliste meetodite piirangud: Magisk, juurte peitmine ja moodulid

Pikka aega oli tüüpiline strateegia pangandusrakenduste juurutatud telefonides tööle panemiseks ... Magisk ja selle varjamisfunktsioonLisasid kõige tundlikumad rakendused "peida" nimekirja, keelasid neil juurjuurdepääsu ja oligi kõik. Sellest piisas, et läbida enamiku pankade ja turvarakenduste tehtud lihtsaimad kontrollid.

Androidi arengu ja tulekuga Mängude ausus (endine SafetyNet)Asjad läksid keeruliseks. Google tutvustas uusi kaitsekihte, mis võimaldavad rakendustel kontrollida, kas süsteemi on muudetud, kas alglaadur on lukustamata või kas püsivara ei vasta ametlikule versioonile. Magiski arendajad kohandasid seda lahendustega nagu Zygisk ja mitmesuguste moodulitega, et proovida neid kontrolle jätkuvalt läbida, kuid paljud pangad on muutunud sama rangeks.

Seepärast on tekkinud täiendavaid tööriistu nagu Shamiko või spetsiaalsed moodulid kahtlaste protsesside ja pakettide peitmiseks. Näiteks Shamiko tugineb Zygiskile, et varjata rooti olemasolu. Veelgi olulisem on see, et see takistab rakendustel muudetud keskkonda tuvastada. Sellegipoolest on juhtumeid, kus isegi kui kõik on õigesti seadistatud, keeldub panga rakendus töötamast.

Põhiprobleem seisneb selles, et kõik need meetodid keskenduvad peida seadme praegune olekSiiski ei lahenda need alati andmeid, mida rakendus on sama telefoni kohta varem salvestanud. Kui rakendus tuvastas esimesel katsel juurjuurdepääsu, võib see olla need andmed seostanud telefoni ID-ga ja edaspidi seda alati ebausaldusväärsena käsitlenud.

See selgitab, miks mõned kasutajad ütlevad, et pärast juurutamise ja rakenduse peitmisega jändamist selle uuesti installimine ei aita: Rakendus tuletab kasutajale jätkuvalt meelde, et seade ei vastanud turvanõuetele.Magiski lihtsalt eemaldamisest ja installimisest ei piisa; on vaja minna sammu edasi ja muuta seda, kuidas telefon end pangarakenduses esitleb.

Seadme ID roll pangarakenduste piirangutes

Pangandusrakendused ja juurutamine: kuidas neid töökorras hoida

Paljud kasutajad ei pane tähele tõsiasja, et lisaks rootile, alglaadurile jne saavad rakendused kasutada ühte või mitut telefoni identifikaatorit, et looge seadme ainulaadne identiteetSee ei ole alati üksik fikseeritud andmestik, vaid tavaliselt on olemas mingi ID, mis toimib stabiilse viitena kogu mobiiltelefoni eluea jooksul, välja arvatud juhul, kui seda käsitsi muudetakse või teostatakse täielik vormindamine.

Identifikaatorite hulgas, mis võivad mängu tulla, on Androidi ID, seerianumber, süsteemi määratud seadme ID ja isegi Google'i reklaami ID. Iga rakendus saab valida endale kõige sobivamad ja neid valepositiivsete tulemuste minimeerimiseks kombineerida. Tulemuseks on see, et kui pangandusrakendus tuvastab juurjuurdepääsu, saab see oma serveritesse salvestada midagi sellist: "see ID kuulub ebausaldusväärsele mobiilseadmele".

Seetõttu toimivad tehase lähtestamine nii paljudel juhtudel: täieliku lähtestamise korral saavad teatud identifikaatorid genereerida uusi väärtusi või vähemalt Kõik rakenduse ja selle kohalike sätete jäljed kustutatakse.Kui te selle uuesti installite, võib pank seda tõlgendada erineva seadmena või vähemalt puhta installina. See protsess on aga tohutu aja- ja vaevanõudlik.

Huvitav alternatiiv on proovida saavutada see "identiteedimuutus" ilma seadet täielikult kustutamata. Siin tulevadki mängu tööriistad, mis seda võimaldavad. valikuliselt või kontrollitavalt muuta seadme ID-dkeskendudes ainult eriti nõudlikele rakendustele, näiteks pangandus- või makserakendustele.

Praktiline meetod, kuidas hoida oma pangarakendus juurõigustega telefonis töökorras

On olemas strateegia, mida mitu kasutajat on edukalt testinud ja mis paljudel juhtudel võimaldab Pangarakenduse funktsionaalsuse taastamine ilma telefoni vormindamataPeamine on kombineerida klassikalisi juurte peitmise tehnikaid ID muutmisega, mida rakendus teie seadme tuvastamiseks kasutab, kuid rakendada seda ainult sellele konkreetsele rakendusele.

Esimene samm on panga rakendusest kõik jäljed täielikult eemaldada. Sa pead Desinstallige rakendus ja veenduge, et see ei tööta taustal.Oluline on siinkohal see, et pärast selle desinstallimist ei avaks te seda uuesti ega logiks sisse enne, kui olete oma ID peitmise ja muutmise kogu protsessi lõpule viinud, sest vastasel juhul võite turvahoiatused uuesti aktiveerida.

Seejärel installige rakendus uuesti Play poest või oma panga ametlikust allikast, aga Ärge avage seda pärast paigaldamistJätke see nii nagu on, suletuks, ilma midagi seadistamata. Samal ajal avage Magisk ja lisage panga rakendus kaitstud rakenduste loendisse või funktsiooni „jõusta” (või midagi sarnast, olenevalt kasutatavast versioonist). Idee on selles, et Magisk kohtleks seda rakendust erilise hoolega, takistades sellel juurjuurdepääsu jälgede tuvastamist.

Seda on tungivalt soovitatav täiendada järgmise kasutamisega: Shamiko või muud moodulid, mille eesmärk on juuri sügavamalt peitaShamiko aitab koos Zygiskiga varjata protsesse, binaarfaile ja süsteemimuudatuste märke, mis varem paljastasid seadme tegeliku oleku. Konfigureerige see arendaja juhiste järgi ja lisage kindlasti ka oma panga rakendus oma välistamisloendisse või reeglitesse.

Hämamise edasiseks parandamiseks kasutavad paljud kasutajad LSPosed mooduleid, näiteks neid, mis võimaldavad peita teatud rakendused teiste rakenduste eestSelles kontekstis mainitakse sageli funktsiooni „Peida minu rakendus” (või selle ekvivalenti). See funktsioon takistab pangarakendusel tuvastada juurutamise, süsteemi muutmise või LSPosediga seotud tööriistu. Idee seisneb selles, et pangarakenduse vaatenurgast paistaks teie süsteem võimalikult „puhas”.

Kui kogu varjamise aspekt on kontrolli all, saabub meetodi oluline punkt: sellise tööriista kasutamine nagu „Seadme ID muutja”, et muuta ainult panga rakendusega seotud seadme ID-dAsi pole kogu süsteemi globaalse ID suvalises muutmises, vaid selle muudatuse sihipärases rakendamises, nii et konkreetne rakendus näeks teistsugust identifikaatorit kui see, mille ta varem registreeris.

Pangarakenduse poolt tuvastatava ID muutmisega saavutate midagi väga sarnast sellele, mida saavutate täieliku tehase lähtestamisega: Rakendus tõlgendab seda nii, et see töötab "uuel" seadmel.See erineb versioonist, mis varem märgiti juurjuurdepääsuga või ebaturvaliseks. Lisaks suurendab asjaolu, et juurjuurdepääs on nüüd tänu Magiskile, Shamikole ja vastavatele moodulitele hästi peidetud, oluliselt rakenduse normaalse toimimise tõenäosust.

Pärast seadme vahetamise rakendusega ID muutmist on soovitatav Kõigi muudatuste jõustumiseks taaskäivitage telefon.Kui süsteem taaskäivitub, saate panga rakenduse esimest korda pärast selle protseduuri järgimist avada. Kui kõik läks hästi, peaks see toimima nii, nagu installiksite selle esimest korda modifitseerimata telefoni, võimaldades teil sisse logida ja seda tavapäraselt kasutada.

Oluline on mõista, et kuigi see meetod on paljusid inimesi aidanud, pole absoluutset garantiid. Iga pank rakendab oma turva- ja kontrollikihte.Ja mõnel võivad olla täiendavad serveripoolsed mehhanismid, mis ületavad telefonist juhitavaid võimalusi. Sellegipoolest on täiustatud juurkasutaja peitmise ja valikulise ID-vahetuse kombineerimine sageli üks tõhusamaid strateegiaid ühilduvuse säilitamiseks ilma juurkasutaja juurdepääsust loobumata.

Riskid, hoiatused ja juriidilised aspektid, millest peaksite teadlik olema

Enne seda tüüpi tehnikate rakendamise alustamist tasub kaaluda riske ning õiguslikku ja turvakonteksti. Esimene asi, mida meeles pidada, on see, et Seadme juurutamine muudab tootja ja Google'i pakutavaid turvagarantiisid.Kuigi see annab edasijõudnutele kasutajatele suurema kontrolli, avab see ka ukse pahatahtlikele rakendustele nende õiguste kuritarvitamiseks andmete, pangandusandmete või tundliku teabe varastamiseks.

Kui pangandusrakendus tuvastab juurjuurdepääsu ja keeldub töötamast, teeb ta seda suures osas selleks, et finantstehingute kaitsmiseks ja pettuste võimaluse vähendamiseksNendest piirangutest mööda hiilides astute väljapoole stsenaariumi, mille jaoks rakendus loodi ja testiti, ning võtate endale täiendava vastutuse oma raha ja isikuandmete turvalisuse eest.

Lisaks on oluline meeles pidada, et Iga finantsasutus määratleb rakenduse tehnilised tingimused oma kasutustingimustes.Mõnel juhul võib rakenduse kasutamine muudetud, juurõigustega või alglaaduriga lukustamata keskkonnas neid tingimusi rikkuda. Kuigi seda pidevalt ei kontrollita, on võimalik, et üksus võib pidada teid toetamata kanali kasutajaks.

Tehnilisest vaatenurgast on seadme identifikaatorite manipuleerimisel samuti omad riskid. Kui seda tehakse valimatult, saate põhjustada konflikte teiste rakendustega, mis kasutavad samu ID-sid Sünkroonimise, litsentsimise, teavituste või juurdepääsukontrolli probleemide korral on soovitatav kasutada tööriistu, mis võimaldavad ID muudatust rakendada ainult panga rakenduses, mitte globaalselt kogu süsteemis.

Lõpuks tuleb rõhutada, et seda tüüpi konfiguratsioone soovitatakse ainult kasutajatele, kellel on teatav kogemus juur-, Magisk-, LSPosed- ja täiustatud moodulidKonfiguratsiooniviga, ühildumatu moodul või valesti rakendatud muudatus võib põhjustada alglaadimistsüklid, andmete kadu või ebastabiilse süsteemi. Kui te ei tunne end selliste riskide haldamisel mugavalt, võib olla kõige parem kaaluda, kas juurjuurdepääsu säilitamine samas seadmes, kus kasutate mobiilipangandust, on tõesti mõttekas.

Praktikas otsustavad paljud inimesed kasutusviisid eraldi jagada: üks juurutatud telefon katsetamiseks ja teine ​​​​ilma muudatusteta pangandus ja maksedSee on konservatiivsem, kuid väga tõhus alternatiiv peavalude vältimiseks rakendustega, mis keelduvad modifitseeritud seadmetes töötamast, loobumata seejuures juurdumise eelistest teistes kontekstides.

Üldiselt selgub paljude kasutajate kogemusest, et pangarakendused muutuvad juurõigustega seadmete suhtes üha rangemaks. Juurkasutaja tuvastamise mõistmine, seadme ID roll ja selle muutmine ilma vormindamiseta See võimaldab teil leida tasakaalu turvalisuse, mugavuse ja kasutusvabaduse vahel. Õigete tööriistade, korraliku konfiguratsiooni ja riskide teadvustamisega on võimalik jätkata juurõigustega telefoni kasutamist ilma (paljudel juhtudel) pangarakendustest loobumata.

MagiskHide'i rakendus Androidi juurutamiseks
Seotud artikkel:
Kuidas peita oma juurkasutaja staatust MagiskHide'i ja muude tööriistade abil

Lisa eelistatud allikana