Αν έχετε το rooted κινητό και σας Οι τραπεζικές εφαρμογές σταμάτησαν να λειτουργούνΔεν είστε μόνοι. Όλο και περισσότεροι χρήστες διαπιστώνουν ότι, ακόμη και μετά την απόκρυψη της πρόσβασης root με το Magisk ή παρόμοιες ενότητες, η τραπεζική τους εφαρμογή εξακολουθεί να εμφανίζει μηνύματα όπως "η συσκευή σας δεν είναι ασφαλής" ή απλώς καταρρέει μόλις ανοίξει. Είναι μια πραγματική ενόχληση, ειδικά όταν έχετε ρυθμίσει τα πάντα για πληρωμές μέσω κινητού, μεταφορές ή ηλεκτρονικές αγορές.
Τα τελευταία χρόνια, τα χρηματοπιστωτικά ιδρύματα έχουν αυστηροποιήσει σημαντικά τα μέθοδοι για την ανίχνευση του root και την τροποποίηση του συστήματοςΔεν ελέγχουν πλέον μόνο για ενεργά δικαιώματα υπερχρήστη, αλλά επαληθεύουν επίσης την κατάσταση του συστήματος, το bootloader, την ακεραιότητα του SafetyNet/Play Integrity, ακόμη και ορισμένα μοναδικά αναγνωριστικά συσκευών. Αυτός είναι ο λόγος για τον οποίο ορισμένοι χρήστες, ακόμη και όταν κρύβουν την πρόσβαση root "ως συνήθως", εξακολουθούν να διαπιστώνουν ότι η εφαρμογή δεν ξεκινά ή καταρρέει μετά την πρώτη προσπάθεια σύνδεσης.
Γιατί οι τραπεζικές εφαρμογές ανιχνεύουν την πρόσβαση root ακόμα και όταν την κρύβετε;
Το πρώτο βασικό σημείο είναι η κατανόηση ότι στις μέρες μας οι εφαρμογές τραπεζικών συναλλαγών δεν ελέγχουν απλώς αν είναι εγκατεστημένη μια εφαρμογή superuser ή αν βρίσκουν τυπικά root binary αρχεία. Πολλές ελέγχουν την κατάσταση ακεραιότητας της συσκευής μέσω διαφορετικών αναγνωριστικών και επαληθεύσεωνΌταν μια εφαρμογή ανιχνεύσει ότι ένα τηλέφωνο έχει rootάρει, μπορεί να "επισημάνει" αυτήν τη συσκευή ως μη ασφαλή και να τη συσχετίσει με ένα εσωτερικό αναγνωριστικό.
Αυτό το αναγνωριστικό μπορεί να είναι, μεταξύ άλλων, το Αναγνωριστικό Android, Αναγνωριστικό συσκευής, Αναγνωριστικό διαφήμισης ή ακόμα και συνδυασμούς διαφόρων σημείων δεδομένων που δημιουργούν ένα είδος ψηφιακού δακτυλικού αποτυπώματος. Το πρόβλημα είναι ότι, ακόμα κι αν καταφέρετε να αποκρύψετε την πρόσβαση root αργότερα, αυτό το δακτυλικό αποτύπωμα θα έχει ήδη σταλεί στους διακομιστές της τράπεζας και η εφαρμογή μπορεί συνεχίστε να απορρίπτετε την ίδια συσκευή με βάση τις πληροφορίες που είχε αποθηκεύσει προηγουμένως.
Γι' αυτό πολλοί αναφέρουν ότι, παρά το γεγονός ότι έχουν ρυθμίσει το Magisk Hide (ή την τρέχουσα εναλλακτική του), κρύβουν τα root binary αρχεία και εμποδίζουν ορισμένες εφαρμογές να έχουν πρόσβαση στη λίστα των rooted διεργασιών, Η εφαρμογή της τράπεζάς σας εντοπίζει συνεχώς κάτι παράξενοΔεν είναι μόνο ότι βλέπει την τρέχουσα κατάσταση root, είναι ότι γνωρίζει ότι κάποια στιγμή η συσκευή αυτή παραβίασε τους κανόνες.
Ο λόγος που ορισμένοι χρήστες κάνουν τα πάντα να λειτουργούν μετά από μια πλήρη μορφοποίηση του τηλεφώνου έχει απόλυτη τεχνική λογική: διαγράφοντας τα πάντα και επανεγκαθιστώντας το τηλέφωνο από την αρχή, ορισμένες ρυθμίσεις μπορούν να αλλάξουν. αναγνωριστικά συστήματος που χρησιμοποίησε η τραπεζική εφαρμογή ως αναφοράΕίναι σαν η τράπεζα να βλέπει ένα «νέο», καθαρό τηλέφωνο χωρίς ιστορικό root, και γι' αυτό η εφαρμογή επιτρέπει ξανά την πρόσβαση.
Αν και η μορφοποίηση είναι αποτελεσματική, εξακολουθεί να αποτελεί μια μάλλον δραστική λύση. Χάνετε όλα τα δεδομένα, τις ρυθμίσεις και τις εφαρμογές σας Η απλή επαναλειτουργία της τράπεζάς σας μπορεί να είναι ένας πραγματικός εφιάλτης, ειδικά αν δεν έχετε πρόσφατο αντίγραφο ασφαλείας ή αν η συσκευή σας είναι το κύριο εργαλείο σας για εργασία ή σπουδές.
Περιορισμοί των κλασικών μεθόδων: Magisk, απόκρυψη ρίζας και ενότητες
Για μεγάλο χρονικό διάστημα, η τυπική στρατηγική για να λειτουργούν οι τραπεζικές εφαρμογές σε rooted τηλέφωνα περιελάμβανε τη χρήση Magisk και η λειτουργία απόκρυψηςΠροσθέσατε τις πιο ευαίσθητες εφαρμογές στη λίστα "απόκρυψης", απενεργοποιήσατε την πρόσβαση root για αυτές και αυτό ήταν όλο. Αυτό ήταν αρκετό για να περάσετε τους απλούστερους ελέγχους που εκτελούν οι περισσότερες τράπεζες και εφαρμογές ασφαλείας.
Με την εξέλιξη του Android και την άφιξη του Ακεραιότητα Παιχνιδιού (πρώην SafetyNet)Τα πράγματα περιπλέκονταν. Η Google εισήγαγε νέα επίπεδα προστασίας που επιτρέπουν στις εφαρμογές να ελέγχουν εάν το σύστημα έχει τροποποιηθεί, εάν το bootloader είναι ξεκλείδωτο ή εάν το firmware δεν ταιριάζει με την επίσημη έκδοση. Οι προγραμματιστές της Magisk προσαρμόστηκαν με λύσεις όπως το Zygisk και διάφορες ενότητες για να προσπαθήσουν να συνεχίσουν να περνούν αυτούς τους ελέγχους, αλλά πολλές τράπεζες έχουν γίνει εξίσου αυστηρές.
Γι' αυτό έχουν εμφανιστεί πρόσθετα εργαλεία όπως το Shamiko ή συγκεκριμένες ενότητες για την απόκρυψη ύποπτων διεργασιών και πακέτων. Η Shamiko, για παράδειγμα, βασίζεται στο Zygisk για να κρύψει την παρουσία του root. Πιο ουσιαστικά, αυτό εμποδίζει τις εφαρμογές να ανιχνεύσουν το τροποποιημένο περιβάλλον. Παρόλα αυτά, υπάρχουν περιπτώσεις όπου, ακόμη και με όλα τα ρυθμισμένα σωστά, η εφαρμογή της τράπεζας αρνείται να λειτουργήσει.
Το βασικό πρόβλημα είναι ότι όλες αυτές οι μέθοδοι επικεντρώνονται απόκρυψη της τρέχουσας κατάστασης της συσκευήςΩστόσο, δεν επιλύουν πάντα τι έχει αποθηκεύσει προηγουμένως η εφαρμογή σχετικά με το ίδιο τηλέφωνο. Εάν η εφαρμογή εντόπισε πρόσβαση root κατά την πρώτη προσπάθεια, ενδέχεται να έχει συσχετίσει αυτά τα δεδομένα με ένα αναγνωριστικό τηλεφώνου και, από τότε και στο εξής, να τα αντιμετωπίζει πάντα ως μη αξιόπιστα.
Αυτό εξηγεί γιατί ορισμένοι χρήστες λένε ότι, αφού έχουν ασχοληθεί με το root και την απόκρυψη της εφαρμογής, η επανεγκατάστασή της δεν βοηθάει: Η εφαρμογή συνεχίζει να υπενθυμίζει στον χρήστη ότι η συσκευή δεν πληρούσε τις απαιτήσεις ασφαλείας.Η απλή απεγκατάσταση και εγκατάσταση του Magisk δεν αρκεί. Είναι απαραίτητο να προχωρήσουμε ένα βήμα παραπέρα και να αλλάξουμε τον τρόπο με τον οποίο το τηλέφωνο παρουσιάζεται στην τραπεζική εφαρμογή.
Ο ρόλος του αναγνωριστικού συσκευής στους περιορισμούς των τραπεζικών εφαρμογών
Πολλοί χρήστες παραβλέπουν το γεγονός ότι, εκτός από το root, το bootloader και ούτω καθεξής, οι εφαρμογές μπορούν να χρησιμοποιήσουν ένα ή περισσότερα αναγνωριστικά τηλεφώνου για να δημιουργήστε μια μοναδική ταυτότητα συσκευήςΔεν πρόκειται πάντα για ένα μόνο σταθερό κομμάτι δεδομένων, αλλά συνήθως υπάρχει κάποιο είδος αναγνωριστικού που χρησιμεύει ως σταθερή αναφορά καθ' όλη τη διάρκεια ζωής του κινητού τηλεφώνου, εκτός εάν τροποποιηθεί χειροκίνητα ή εκτελεστεί πλήρης μορφοποίηση.
Μεταξύ των αναγνωριστικών που μπορεί να τεθούν σε εφαρμογή είναι τα Αναγνωριστικό Android, σειριακός αριθμός, αναγνωριστικό συσκευής που έχει εκχωρηθεί από το σύστημα και ακόμη και το αναγνωριστικό διαφήμισης της Google. Κάθε εφαρμογή μπορεί να επιλέξει αυτά που ταιριάζουν καλύτερα στις ανάγκες της και να τα συνδυάσει για να ελαχιστοποιήσει τα ψευδώς θετικά. Το αποτέλεσμα είναι ότι, όταν μια τραπεζική εφαρμογή ανιχνεύει πρόσβαση root, μπορεί να αποθηκεύσει κάτι σαν αυτό στους διακομιστές της: "αυτό το αναγνωριστικό ανήκει σε μια μη αξιόπιστη κινητή συσκευή".
Γι' αυτό το λόγο οι επαναφορές εργοστασιακών ρυθμίσεων λειτουργούν σε τόσες πολλές περιπτώσεις: με μια πλήρη επαναφορά, ορισμένα αναγνωριστικά μπορούν να δημιουργήσουν νέες τιμές ή, τουλάχιστον, Όλα τα ίχνη της εφαρμογής και οι τοπικές ρυθμίσεις της διαγράφονται.Όταν το επανεγκαταστήσετε, η τράπεζα μπορεί να το ερμηνεύσει ως διαφορετική συσκευή ή, τουλάχιστον, ως καθαρή εγκατάσταση. Ωστόσο, ο χρόνος και η προσπάθεια που απαιτούνται για αυτήν τη διαδικασία είναι τεράστιες.
Η ενδιαφέρουσα εναλλακτική λύση είναι να προσπαθήσετε να επιτύχετε αυτήν την «αλλαγή ταυτότητας» χωρίς να χρειάζεται να διαγράψετε εντελώς τη συσκευή. Εδώ μπαίνουν στο παιχνίδι εργαλεία που σας επιτρέπουν να το κάνετε αυτό. επιλεκτικά ή ελεγχόμενα τροποποιήστε το αναγνωριστικό της συσκευήςεστιάζοντας μόνο σε εφαρμογές που είναι ιδιαίτερα απαιτητικές, όπως εφαρμογές τραπεζικών συναλλαγών ή πληρωμών.
Μια πρακτική μέθοδος για να διατηρήσετε την εφαρμογή της τράπεζάς σας σε λειτουργία σε ένα τηλέφωνο με root
Υπάρχει μια στρατηγική που έχουν δοκιμάσει με επιτυχία αρκετοί χρήστες και η οποία επιτρέπει, σε πολλές περιπτώσεις, Επαναφορά λειτουργικότητας της τραπεζικής εφαρμογής χωρίς μορφοποίηση του τηλεφώνουΤο κλειδί είναι να συνδυάσετε τις κλασικές τεχνικές απόκρυψης root με μια αλλαγή στο αναγνωριστικό που χρησιμοποιεί η εφαρμογή για την αναγνώριση της συσκευής σας, αλλά εφαρμόζοντάς την μόνο σε αυτήν τη συγκεκριμένη εφαρμογή.
Το πρώτο βήμα είναι να αφαιρέσετε εντελώς οποιοδήποτε ίχνος της εφαρμογής της τράπεζάς σας. Πρέπει να Απεγκαταστήστε την εφαρμογή και βεβαιωθείτε ότι δεν εκτελείται στο παρασκήνιο.Το σημαντικό εδώ είναι ότι, μετά την απεγκατάστασή του, δεν πρέπει να το ανοίξετε ξανά ή να συνδεθείτε μέχρι να ολοκληρώσετε ολόκληρη τη διαδικασία απόκρυψης και αλλαγής του αναγνωριστικού σας, διαφορετικά, ενδέχεται να ενεργοποιήσετε ξανά τις ειδοποιήσεις ασφαλείας.
Στη συνέχεια, εγκαταστήστε ξανά την εφαρμογή από το Play Store ή την επίσημη πηγή της τράπεζάς σας, αλλά Μην το ανοίξετε μετά την εγκατάστασηΑφήστε το ως έχει, κλειστό, χωρίς να ρυθμίσετε τίποτα. Εν τω μεταξύ, ανοίξτε το Magisk και προσθέστε την εφαρμογή της τράπεζας στη λίστα με τις προστατευμένες εφαρμογές ή στη λειτουργία "επιβολής" (ή κάτι παρόμοιο, ανάλογα με την έκδοση που χρησιμοποιείτε). Η ιδέα είναι το Magisk να χειρίζεται αυτήν την εφαρμογή με ιδιαίτερη προσοχή, εμποδίζοντάς την να ανιχνεύσει οποιοδήποτε ίχνος πρόσβασης root.
Συνιστάται ιδιαίτερα να συμπληρωθεί αυτό με τη χρήση Shamiko ή άλλες ενότητες που στοχεύουν στην βαθύτερη απόκρυψη της ρίζαςΗ Shamiko, σε συνεργασία με την Zygisk, μπορεί να βοηθήσει στην απόκρυψη διεργασιών, δυαδικών αρχείων και σημαδιών τροποποίησης συστήματος που προηγουμένως αποκάλυπταν την πραγματική κατάσταση της συσκευής. Ρυθμίστε την ακολουθώντας τις οδηγίες του προγραμματιστή και φροντίστε να συμπεριλάβετε και την εφαρμογή της τράπεζάς σας στη λίστα εξαιρέσεων ή στους κανόνες σας.
Για την περαιτέρω ενίσχυση της συσκότισης, πολλοί χρήστες καταφεύγουν σε ενότητες LSPosed, όπως αυτές που επιτρέπουν απόκρυψη συγκεκριμένων εφαρμογών από άλλες εφαρμογέςΣε αυτό το πλαίσιο, αναφέρεται συχνά η λειτουργία "Απόκρυψη της εφαρμογής μου" (ή ισοδύναμη). Αυτή η λειτουργία εμποδίζει την εφαρμογή τραπεζικών συναλλαγών να ανιχνεύει εργαλεία που σχετίζονται με rooting, τροποποίηση συστήματος ή LSPosed. Η ιδέα είναι ότι, από την οπτική γωνία της εφαρμογής τραπεζικών συναλλαγών, το σύστημά σας εμφανίζεται όσο το δυνατόν πιο "καθαρό".
Μόλις έχετε υπό έλεγχο ολόκληρη την πτυχή της απόκρυψης, φτάνει το κρίσιμο σημείο της μεθόδου: η χρήση ενός εργαλείου όπως "Αλλαγή αναγνωριστικού συσκευής" για τροποποίηση του αναγνωριστικού συσκευής που σχετίζεται μόνο με την εφαρμογή της τράπεζαςΔεν πρόκειται για αλλαγή του καθολικού αναγνωριστικού ολόκληρου του συστήματος κατά βούληση, αλλά για την εφαρμογή αυτής της αλλαγής με στοχευμένο τρόπο, έτσι ώστε η συγκεκριμένη εφαρμογή να βλέπει ένα διαφορετικό αναγνωριστικό από αυτό που είχε καταχωρίσει προηγουμένως.
Αλλάζοντας το αναγνωριστικό που αντιλαμβάνεται η εφαρμογή τραπεζικής συναλλαγής, επιτυγχάνετε κάτι πολύ παρόμοιο με αυτό που επιτυγχάνετε με μια πλήρη επαναφορά εργοστασιακών ρυθμίσεων: Η εφαρμογή ερμηνεύει ότι εκτελείται σε μια "νέα" συσκευή.Αυτή η έκδοση διαφέρει από την έκδοση που είχε προηγουμένως επισημανθεί ως rooted ή μη ασφαλής. Επιπλέον, το γεγονός ότι η πρόσβαση root είναι πλέον καλά κρυμμένη χάρη στο Magisk, το Shamiko και τις κατάλληλες ενότητες αυξάνει σημαντικά την πιθανότητα η εφαρμογή να λειτουργεί κανονικά.
Αφού προσαρμόσετε το αναγνωριστικό με την εφαρμογή εναλλαγής συσκευών, συνιστάται Επανεκκινήστε το τηλέφωνό σας για να ισχύσουν όλες οι αλλαγές.Μόλις επανεκκινηθεί το σύστημα, μπορείτε να ανοίξετε την εφαρμογή της τράπεζας για πρώτη φορά από τότε που ακολουθήσατε αυτήν τη διαδικασία. Εάν όλα πήγαν καλά, θα πρέπει να συμπεριφέρεται σαν να την εγκαθιστούσατε για πρώτη φορά σε ένα μη τροποποιημένο τηλέφωνο, επιτρέποντάς σας να συνδεθείτε και να τη χρησιμοποιήσετε κανονικά.
Είναι σημαντικό να καταλάβουμε ότι, παρόλο που αυτή η μέθοδος έχει βοηθήσει πολλούς ανθρώπους, δεν υπάρχει απόλυτη εγγύηση. Κάθε τράπεζα εφαρμόζει τα δικά της επίπεδα ασφάλειας και ελέγχων.Και ορισμένοι μπορεί να διαθέτουν πρόσθετους μηχανισμούς από την πλευρά του διακομιστή που υπερβαίνουν αυτά που μπορείτε να ελέγξετε από το τηλέφωνό σας. Παρόλα αυτά, ο συνδυασμός της προηγμένης απόκρυψης root με την επιλεκτική εναλλαγή αναγνωριστικών είναι συχνά μια από τις πιο αποτελεσματικές στρατηγικές για τη διατήρηση της συμβατότητας χωρίς να χρειάζεται να εγκαταλείψετε την πρόσβαση root.
Κίνδυνοι, προειδοποιήσεις και νομικές πτυχές που πρέπει να γνωρίζετε
Πριν ξεκινήσετε να εφαρμόζετε τέτοιου είδους τεχνικές, αξίζει να λάβετε υπόψη τους κινδύνους και το νομικό πλαίσιο και το πλαίσιο ασφαλείας. Το πρώτο πράγμα που πρέπει να θυμάστε είναι ότι Η rootοποίηση μιας συσκευής τροποποιεί τις εγγυήσεις ασφαλείας που παρέχονται από τον κατασκευαστή και την Google.Ενώ αυτό παρέχει στους προχωρημένους χρήστες μεγαλύτερο έλεγχο, ανοίγει επίσης την πόρτα σε κακόβουλες εφαρμογές να καταχραστούν αυτά τα δικαιώματα για να κλέψουν δεδομένα, τραπεζικά διαπιστευτήρια ή ευαίσθητες πληροφορίες.
Όταν μια τραπεζική εφαρμογή ανιχνεύει πρόσβαση root και αρνείται να λειτουργήσει, το κάνει, σε μεγάλο βαθμό, για να... για την προστασία των οικονομικών συναλλαγών και τη μείωση της πιθανότητας απάτηςΠροσπαθώντας να παρακάμψετε αυτούς τους περιορισμούς, βγαίνετε εκτός του σεναρίου για το οποίο σχεδιάστηκε και δοκιμάστηκε η εφαρμογή και αναλαμβάνετε πρόσθετη ευθύνη για την ασφάλεια των χρημάτων και των προσωπικών σας δεδομένων.
Επιπλέον, είναι απαραίτητο να έχετε κατά νου ότι Κάθε χρηματοπιστωτικό ίδρυμα ορίζει τους τεχνικούς όρους της εφαρμογής στους όρους χρήσης του.Σε ορισμένες περιπτώσεις, η χρήση της εφαρμογής σε ένα τροποποιημένο, rooted ή bootloader-unlocked περιβάλλον ενδέχεται να παραβιάζει αυτούς τους όρους. Παρόλο που δεν ελέγχεται συνεχώς, υπάρχει πιθανότητα η οντότητα να θεωρήσει ότι χρησιμοποιείτε ένα μη υποστηριζόμενο κανάλι.
Από τεχνικής άποψης, η χειραγώγηση των αναγνωριστικών συσκευών ενέχει επίσης τους κινδύνους της. Εάν γίνει αδιακρίτως, μπορείτε να προκαλέσει διενέξεις με άλλες εφαρμογές που χρησιμοποιούν τα ίδια αναγνωριστικά Για ζητήματα συγχρονισμού, αδειοδότησης, ειδοποιήσεων ή ελέγχου πρόσβασης, είναι πιο σκόπιμο να χρησιμοποιείτε εργαλεία που σας επιτρέπουν να εφαρμόσετε την αλλαγή αναγνωριστικού μόνο στην εφαρμογή της τράπεζας και όχι συνολικά σε ολόκληρο το σύστημα.
Τέλος, πρέπει να τονιστεί ότι αυτοί οι τύποι διαμορφώσεων συνιστώνται μόνο για χρήστες με κάποια εμπειρία σε root, Magisk, LSPosed και προηγμένες ενότητεςΈνα σφάλμα διαμόρφωσης, μια ασύμβατη ενότητα ή μια κακώς εφαρμοσμένη αλλαγή μπορεί να οδηγήσει σε bootloops, απώλεια δεδομένων ή ένα ασταθές σύστημα. Εάν δεν αισθάνεστε άνετα να διαχειρίζεστε τέτοιου είδους κινδύνους, ίσως είναι καλύτερο να εξετάσετε εάν η διατήρηση της πρόσβασης root στην ίδια συσκευή όπου χρησιμοποιείτε το mobile banking αξίζει πραγματικά τον κόπο.
Στην πράξη, πολλοί άνθρωποι επιλέγουν να διαχωρίζουν τις χρήσεις: ένα τηλέφωνο με root για πειραματισμό και ένα άλλο χωρίς τροποποιήσεις για τραπεζικές εργασίες και πληρωμέςΕίναι μια πιο συντηρητική αλλά πολύ αποτελεσματική εναλλακτική λύση για να αποφύγετε τους πονοκεφάλους με εφαρμογές που αρνούνται να λειτουργήσουν σε τροποποιημένες συσκευές, χωρίς να εγκαταλείπετε τα πλεονεκτήματα του rooting σε άλλα περιβάλλοντα.
Συνολικά, αυτό που προκύπτει από την εμπειρία πολλών χρηστών είναι ότι οι τραπεζικές εφαρμογές γίνονται ολοένα και πιο αυστηρές με τις συσκευές με root. Κατανόηση του τρόπου ανίχνευσης του root, του ρόλου του αναγνωριστικού συσκευής και του τρόπου με τον οποίο μπορεί να αλλάξει χωρίς μορφοποίηση Σας επιτρέπει να βρείτε μια ισορροπία μεταξύ ασφάλειας, ευκολίας και ελευθερίας χρήσης. Με τα σωστά εργαλεία, την κατάλληλη διαμόρφωση και επίγνωση των κινδύνων, είναι δυνατό να συνεχίσετε να απολαμβάνετε ένα rooted τηλέφωνο χωρίς να εγκαταλείψετε (σε πολλές περιπτώσεις) τις τραπεζικές σας εφαρμογές.
