Kung mayroon kang na-root na mobile at ang iyong Tumigil na sa paggana ang mga banking appHindi ka nag-iisa. Parami nang parami ang mga gumagamit na nakakatuklas na kahit na itinatago na ang root access gamit ang Magisk o mga katulad na module, ang kanilang banking app ay nagpapakita pa rin ng mga mensahe tulad ng "hindi ligtas ang iyong device" o sadyang nagkaka-crash pagkabukas nito. Nakakainis talaga ito, lalo na kapag naka-set up na ang lahat para sa mga mobile payment, transfer, o online purchases.
Sa mga nakaraang taon, ang mga institusyong pinansyal ay lubos na naghigpit sa mga pamamaraan para sa pagtukoy ng ugat at pagbabago ng sistemaHindi na lang nila tinitingnan ang mga aktibong pahintulot ng superuser, kundi bineberipika rin nila ang katayuan ng system, ang bootloader, integridad ng SafetyNet/Play Integrity, at maging ang ilang natatanging device identifier. Kaya naman ang ilang tao, kahit na itinatago ang root access "gaya ng dati," ay napapansin pa rin nilang hindi naglulunsad o nagka-crash ang app pagkatapos ng unang pagtatangkang mag-login.
Bakit nakaka-detect ng root access ang mga banking app kahit itinatago mo pa ito?
Ang unang mahalagang punto ay ang pag-unawa na sa kasalukuyan, ang mga banking app ay hindi lamang basta tumitingin kung may naka-install na superuser app o kung may nakikita silang mga tipikal na root binary. Marami ang tumitingin ang katayuan ng integridad ng device sa pamamagitan ng iba't ibang ID at beripikasyonKapag natukoy ng isang app na na-root na ang isang telepono, maaari nitong "markahan" ang device na iyon bilang hindi ligtas at iugnay ito sa isang internal identifier.
Ang identifier na iyon ay maaaring, bukod sa iba pa, ang Android ID, Device ID, Advertising ID o kahit na mga kombinasyon ng iba't ibang data point na lumilikha ng isang uri ng digital fingerprint. Ang problema ay, kahit na maitago mo ang root access sa ibang pagkakataon, ang fingerprint na iyon ay naipadala na sa mga server ng bangko, at ang application ay maaaring patuloy na tanggihan ang parehong device na iyon batay sa impormasyong naimbak nito dati.
Kaya naman maraming tao ang nag-uulat na, sa kabila ng pag-configure ng Magisk Hide (o ng kasalukuyang alternatibo nito), pagtatago ng mga root binary, at pagharang sa ilang partikular na app sa pag-access sa listahan ng mga naka-root na proseso, Patuloy na may nade-detect na kakaiba ang app ng iyong bangkoHindi lang nito nakikita ang kasalukuyang status ng root, alam pa nito na sa isang punto ay nilabag ng device na iyon ang mga patakaran.
Ang dahilan kung bakit gumagana ang lahat ng bagay pagkatapos ng kumpletong format ng telepono ng ilang user ay may medyo lohikal na teknikal na batayan: sa pamamagitan ng pagbura ng lahat at muling pag-install mula sa simula, maaaring magbago ang ilang partikular na setting. mga identifier ng system na ginamit ng banking app bilang sanggunianPara bang nakakakita ang bangko ng isang "bago," malinis na telepono na walang history ng pag-root, at kaya naman pinapayagan muli ng app ang access.
Bagama't epektibo ang pag-format, isa pa rin itong medyo radikal na solusyon. Mawala ang lahat ng iyong data, setting, at app Ang pag-andar muli ng iyong bangko ay maaaring maging isang tunay na bangungot, lalo na kung wala kang bagong backup o kung ang iyong device ang iyong pangunahing gamit para sa trabaho o pag-aaral.
Mga Limitasyon ng mga klasikong pamamaraan: Magisk, root hiding, at mga module
Sa loob ng mahabang panahon, ang karaniwang estratehiya para mapagana ang mga banking app sa mga naka-root na teleponong ginagamit Magisk at ang tungkulin nitong pagtatagoIdinagdag mo ang mga pinakasensitibong app sa listahan ng "itago", hindi pinagana ang root access para sa mga ito, at iyon lang. Sapat na iyon para makapasa sa pinakasimpleng pagsusuring ginagawa ng karamihan sa mga bangko at security app.
Kasabay ng ebolusyon ng Android at pagdating ng Integridad sa Paglalaro (dating SafetyNet)Naging komplikado ang mga bagay-bagay. Nagpakilala ang Google ng mga bagong patong ng proteksyon na nagbibigay-daan sa mga app na suriin kung nabago na ang sistema, kung naka-unlock na ang bootloader, o kung ang firmware ay hindi tugma sa opisyal na bersyon. Umaangkop ang mga developer ng Magisk gamit ang mga solusyon tulad ng Zygisk at iba't ibang module upang subukang patuloy na makapasa sa mga pagsusuring ito, ngunit maraming bangko ang naging pantay na mahigpit.
Kaya naman lumitaw ang mga karagdagang tool tulad ng Shamiko o mga partikular na module upang itago ang mga kahina-hinalang proseso at pakete. Halimbawa, umaasa si Shamiko sa Zygisk upang itago ang presensya ng ugat. Sa mas pangunahing punto, pinipigilan nito ang mga app na matukoy ang binagong kapaligiran. Gayunpaman, may mga pagkakataon kung saan, kahit na na-configure nang tama ang lahat, tumangging gumana ang app ng bangko.
Ang pinagbabatayang problema ay ang lahat ng mga pamamaraang ito ay nakatuon sa itago ang kasalukuyang estado ng deviceGayunpaman, hindi nila laging nareresolba kung ano ang dating nakaimbak ng app tungkol sa parehong teleponong iyon. Kung nakakita ang application ng root access sa unang pagsubok, maaaring naiugnay nito ang data na iyon sa isang phone ID at, mula noon, palagi itong itinuturing na hindi mapagkakatiwalaan.
Kaya naman sinasabi ng ilang user na, pagkatapos nilang mag-abala sa pag-root at pagtatago ng app, hindi nakakatulong ang muling pag-install nito: Patuloy na ipinapaalala ng app sa user na hindi natugunan ng device ang mga kinakailangan sa seguridad.Hindi sapat ang simpleng pag-alis at pag-install ng Magisk; kailangan pang gumawa ng mas malalim na hakbang at baguhin ang paraan ng pagpapakita ng telepono sa banking app.
Ang papel ng device ID sa mga paghihigpit sa banking app
Maraming user ang nakakaligtaan ang katotohanan na, bukod sa root, bootloader, at iba pa, maaaring gumamit ang mga app ng isa o higit pang mga identifier ng telepono para lumikha ng natatanging pagkakakilanlan ng deviceHindi ito palaging isang nakapirming piraso ng datos, ngunit kadalasan ay mayroong ilang uri ng ID na nagsisilbing matatag na sanggunian sa buong buhay ng mobile phone, maliban na lamang kung ito ay manu-manong binago o isang kumpletong format ang isinagawa.
Kabilang sa mga pantukoy na maaaring magamit ay ang Android ID, serial number, device ID na itinalaga ng system at maging ang Google advertising ID. Maaaring piliin ng bawat app ang mga pinakaangkop sa mga pangangailangan nito at pagsamahin ang mga ito upang mabawasan ang mga maling positibo. Ang resulta ay, kapag nakita ng isang banking app ang root access, maaari itong mag-imbak ng ganito sa mga server nito: "ang ID na ito ay pagmamay-ari ng isang hindi mapagkakatiwalaang mobile device."
Kaya naman gumagana ang mga factory reset sa maraming pagkakataon: sa isang kumpletong pag-reset, ang ilang partikular na identifier ay maaaring makabuo ng mga bagong value o, kahit papaano, Mabubura ang lahat ng bakas ng app at mga lokal na setting nito.Kapag muling ini-install mo ito, maaaring ituring ito ng bangko bilang ibang device o, kahit papaano, isang malinis na instalasyon. Gayunpaman, napakalaki ng oras at pagsisikap na kakailanganin sa prosesong ito.
Ang kawili-wiling alternatibo ay ang subukang makamit ang "pagbabago ng pagkakakilanlan" nang hindi kinakailangang ganap na burahin ang device. Dito pumapasok ang mga tool na nagbibigay-daan sa iyo na gawin ito. pili o kontroladong baguhin ang ID ng devicenakatuon lamang sa mga app na partikular na hinihingi, tulad ng mga app sa pagbabangko o pagbabayad.
Isang praktikal na paraan para mapanatiling gumagana ang app ng iyong bangko sa isang naka-root na telepono
Mayroong isang estratehiya na matagumpay na nasubukan ng ilang mga gumagamit at nagbibigay-daan, sa maraming mga kaso, Ibalik ang functionality ng banking app nang hindi nifo-format ang teleponoAng susi ay pagsamahin ang mga klasikong pamamaraan ng pagtatago ng ugat na may pagbabago sa ID na ginagamit ng app upang matukoy ang iyong device, ngunit ilalapat lamang ito sa partikular na application na iyon.
Ang unang hakbang ay ang tuluyang pag-alis ng anumang bakas ng app ng iyong bangko. Kailangan mong I-uninstall ang application at siguraduhing hindi ito tumatakbo sa background.Ang mahalaga rito ay pagkatapos itong i-uninstall, huwag mo itong bubuksan muli o magla-log in hangga't hindi mo natatapos ang buong proseso ng pagtatago at pagpapalit ng iyong ID, dahil kung hindi, maaari mong muling i-activate ang mga alerto sa seguridad.
Susunod, i-install muli ang app mula sa Play Store o sa opisyal na mapagkukunan ng iyong bangko, ngunit Huwag itong buksan pagkatapos ng pag-installHayaan itong ganito, sarado, nang walang kino-configure na kahit ano. Samantala, buksan ang Magisk at idagdag ang app ng bangko sa listahan ng mga protektadong application o sa function na "enforce" (o katulad nito, depende sa bersyong ginagamit mo). Ang ideya ay para sa Magisk na tratuhin ang app na iyon nang may espesyal na pangangalaga, na pinipigilan itong matukoy ang anumang bakas ng root access.
Lubos na inirerekomenda na dagdagan ito ng paggamit ng Shamiko o iba pang mga modyul na naglalayong itago ang ugat nang mas malalimAng Shamiko, kasama ang Zygisk, ay makakatulong na itago ang mga proseso, binary, at mga senyales ng pagbabago sa system na dating nagpapakita ng tunay na estado ng device. I-configure ito ayon sa mga tagubilin ng developer at siguraduhing isama rin ang app ng iyong bangko sa iyong listahan ng mga pagbubukod o mga panuntunan.
Para lalong mapahusay ang obfuscation, maraming gumagamit ang gumagamit ng mga LSPosed module, tulad ng mga nagpapahintulot itago ang mga partikular na app mula sa iba pang mga appSa kontekstong ito, madalas na binabanggit ang function na "Hide my App" (o katumbas nito). Pinipigilan ng function na ito ang banking app sa pag-detect ng mga tool na may kaugnayan sa rooting, pagbabago ng system, o LSPosed mismo. Ang ideya ay, mula sa perspektibo ng banking app, ang iyong system ay magmumukhang "malinis" hangga't maaari.
Kapag kontrolado mo na ang buong aspeto ng pagtatago, darating ang mahalagang punto ng pamamaraan: ang paggamit ng isang kagamitang tulad ng "Device ID Changer" para baguhin ang device ID na nauugnay lamang sa app ng bangkoHindi ito tungkol sa pagpapalit ng global ID ng buong sistema nang kusang-loob, kundi tungkol sa paglalapat ng pagbabagong ito sa isang naka-target na paraan, upang ang partikular na aplikasyon ay makakita ng ibang identifier kaysa sa dati nitong nairehistro.
Sa pamamagitan ng pagpapalit ng ID na nakikita ng banking app, nakakamit mo ang isang bagay na halos kapareho ng iyong nakakamit sa isang kumpletong factory reset: Binibigyang-kahulugan ng application na tumatakbo ito sa isang "bagong" device.Ito ay naiiba sa bersyong dating minarkahan bilang naka-root o hindi ligtas. Bukod pa rito, ang katotohanan na ang root access ay nakatago na ngayon nang maayos salamat sa Magisk, Shamiko, at sa mga naaangkop na module ay lubos na nagpapataas ng posibilidad na gumana nang normal ang app.
Pagkatapos ayusin ang ID gamit ang app para sa paglipat ng device, ipinapayong I-restart ang iyong telepono para magkabisa ang lahat ng pagbabago.Kapag nag-restart ang system, maaari mo nang buksan ang app ng bangko sa unang pagkakataon simula nang sundin ang pamamaraang ito. Kung naging maayos ang lahat, dapat itong gumana na parang ini-install mo ito sa unang pagkakataon sa isang hindi binagong telepono, na magbibigay-daan sa iyong mag-log in at gamitin ito nang normal.
Mahalagang maunawaan na, bagama't nakatulong na ang pamamaraang ito sa maraming tao, walang ganap na garantiya. Ang bawat bangko ay nagpapatupad ng sarili nitong mga patong ng seguridad at mga tseke.At ang ilan ay maaaring may karagdagang mga mekanismo sa server-side na higit pa sa kaya mong kontrolin mula sa iyong telepono. Gayunpaman, ang pagsasama ng advanced root hiding at selective ID switching ay kadalasang isa sa mga pinakamabisang estratehiya para mapanatili ang compatibility nang hindi kinakailangang isuko ang root access.
Mga panganib, babala, at legal na aspeto na dapat mong malaman
Bago mo simulang gamitin ang mga ganitong uri ng pamamaraan, mahalagang isaalang-alang ang mga panganib at ang konteksto ng legal at seguridad. Ang unang bagay na dapat tandaan ay Binabago ng pag-root ng isang device ang mga garantiya sa seguridad na ibinibigay ng tagagawa at ng Google.Bagama't nagbibigay ito ng mas malawak na kontrol sa mga advanced na user, nagbubukas din ito ng pagkakataon para abusuhin ng mga malisyosong app ang mga pahintulot na ito para magnakaw ng data, mga kredensyal sa pagbabangko, o sensitibong impormasyon.
Kapag nakita ng isang banking app ang root access at tumangging gumana, ginagawa nito ito, sa malaking lawak, upang upang protektahan ang mga transaksyong pinansyal at mabawasan ang posibilidad ng pandarayaSa pamamagitan ng pagtatangkang iwasan ang mga paghihigpit na ito, nilalabag mo ang sitwasyon kung saan dinisenyo at sinubukan ang app, at inaako mo ang karagdagang responsibilidad para sa seguridad ng iyong pera at personal na data.
Bukod pa rito, mahalagang tandaan na Tinutukoy ng bawat institusyong pinansyal ang mga teknikal na kundisyon ng app sa mga tuntunin ng paggamit nito.Sa ilang mga kaso, ang paggamit ng application sa isang binagong, naka-root, o naka-unlock na bootloader na kapaligiran ay maaaring lumabag sa mga tuntuning ito. Bagama't hindi palaging sinusuri, may posibilidad na maaaring ituring ng entity na gumagamit ka ng isang hindi sinusuportahang channel.
Mula sa teknikal na pananaw, ang pagmamanipula sa mga device identifier ay mayroon ding mga panganib. Kung gagawin nang walang pinipili, maaari mong nagdudulot ng mga conflict sa ibang app na gumagamit ng mga parehong ID na iyon Para sa mga isyu sa synchronization, paglilisensya, mga notification, o pagkontrol sa access, mas mainam na gumamit ng mga tool na nagbibigay-daan sa iyong ilapat ang pagbabago ng ID sa app lamang ng bangko at hindi sa buong sistema.
Panghuli, dapat bigyang-diin na ang mga ganitong uri ng configuration ay inirerekomenda lamang para sa mga gumagamit na may ilang karanasan sa root, Magisk, LSPosed at mga advanced na moduleAng isang error sa configuration, isang hindi tugmang module, o isang hindi maayos na pagbabago ay maaaring magresulta sa mga bootloop, pagkawala ng data, o isang hindi matatag na sistema. Kung hindi ka komportable sa pamamahala ng ganitong uri ng mga panganib, maaaring pinakamahusay na isaalang-alang kung ang pagpapanatili ng root access sa parehong device kung saan ka gumagamit ng mobile banking ay talagang sulit.
Sa praktikal na termino, maraming tao ang pumipiling maghiwalay ng mga gamit: isang naka-root na telepono para sa pag-eeksperimento at isa pa nang walang mga pagbabago para sa pagbabangko at mga pagbabayadIto ay isang mas konserbatibo ngunit napakaepektibong alternatibo upang maiwasan ang sakit ng ulo sa mga app na ayaw gumana sa mga binagong device, nang hindi isinasakripisyo ang mga bentahe ng pag-root sa ibang mga konteksto.
Sa pangkalahatan, ang lumalabas mula sa karanasan ng maraming gumagamit ay ang mga banking app ay nagiging lalong mahigpit sa mga naka-root na device. Pag-unawa kung paano nade-detect ang root, ang papel ng device ID, at kung paano ito mababago nang hindi nafo-format Nagbibigay-daan ito sa iyo na makahanap ng balanse sa pagitan ng seguridad, kaginhawahan, at kalayaan sa paggamit. Gamit ang mga tamang tool, wastong configuration, at kamalayan sa mga panganib, posible na patuloy na gamitin ang isang naka-root na telepono nang hindi isinusuko (sa maraming pagkakataon) ang iyong mga banking app.
