Ако имате укорењен мобилни анд иоур Банкарске апликације су престале да радеНисте сами. Све више корисника открива да, чак и након што сакрију root приступ помоћу Magisk-а или сличних модула, њихова банкарска апликација и даље приказује поруке попут „ваш уређај није безбедан“ или се једноставно руши чим се отвори. То је права сметња, посебно када имате све подешено за мобилна плаћања, трансфере или куповину преко интернета.
Последњих година, финансијске институције су значајно пооштриле методе за откривање рут приступа и модификовање системаОни више не проверавају само активне дозволе суперкорисника, већ и статус система, покретачки програм, интегритет SafetyNet/Play интегритета, па чак и одређене јединствене идентификаторе уређаја. Зато неки људи, чак и када сакрију root приступ „као и обично“, и даље примећују да се апликација не покреће или се руши након првог покушаја пријављивања.
Зашто банкарске апликације откривају root приступ чак и када га сакријете?
Прва кључна ствар је разумевање да данашње банкарске апликације не проверавају само да ли је инсталирана апликација суперкорисника или да ли проналазе типичне root бинарне датотеке. Многе проверавају статус интегритета уређаја путем различитих идентификатора и верификацијаКада апликација открије да је телефон рутован, може да „означи“ тај уређај као небезбедан и да га повеже са интерним идентификатором.
Тај идентификатор може бити, између осталог, Андроид ИД, ИД уређаја, ИД оглашавања или чак комбинације различитих тачака података које стварају неку врсту дигиталног отиска прста. Проблем је у томе што, чак и ако касније успете да сакријете root приступ, тај отисак прста ће већ бити послат на сервере банке, а апликација може наставити да одбија тај исти уређај на основу информација које је претходно сачувао.
Зато многи људи извештавају да, упркос томе што су конфигурисали Magisk Hide (или његову тренутну алтернативу), сакривају root бинарне датотеке и блокирају одређене апликације да приступе листи root процеса, Апликација ваше банке стално открива нешто чудноНе само да види тренутни root статус, већ зна да је тај уређај у неком тренутку прекршио правила.
Разлог зашто неки корисници покрећу све након потпуног форматирања телефона има прилично логичну техничку основу: брисањем свега и поновном инсталацијом од нуле, одређена подешавања се могу променити. системски идентификатори које је банкарска апликација користила као референцуКао да банка види „нови“, чист телефон без историје рутовања, и зато апликација поново дозвољава приступ.
Иако је форматирање ефикасно, и даље је прилично драстично решење. Изгубите све своје податке, подешавања и апликације Само поновно покретање и функционисање ваше банке може бити права ноћна мора, посебно ако немате скорашњу резервну копију или ако вам је уређај главни алат за посао или учење.
Ограничења класичних метода: Magisk, скривање рута и модули
Дуго времена, типична стратегија за покретање банкарских апликација на рутованим телефонима укључивала је коришћење Магиск и његова функција скривањаДодали сте најосетљивије апликације на листу „сакриј“, онемогућили им root приступ и то је било то. То је било довољно да прође најједноставније провере које врше већина банака и безбедносних апликација.
Са еволуцијом Андроида и доласком Play Integrity (раније SafetyNet)Ствари су се закомпликовале. Гугл је увео нове слојеве заштите који омогућавају апликацијама да провере да ли је систем модификован, да ли је бутлоудер откључан или да ли фирмвер не одговара званичној верзији. Програмери компаније Магиск су се прилагодили решењима попут Зигиска и разним модулима како би покушали да наставе да пролазе ове провере, али су многе банке постале подједнако строге.
Зато су се појавили додатни алати попут Шамика или специфични модули за скривање сумњивих процеса и пакета. Шамико, на пример, ослања се на Зигиск да би сакрио присуство рута. Још важније, ово спречава апликације да детектују измењено окружење. Упркос томе, постоје случајеви где, чак и када је све исправно конфигурисано, апликација банке одбија да ради.
Основни проблем је што се све ове методе фокусирају на сакриј тренутно стање уређајаМеђутим, они не решавају увек шта је апликација претходно сачувала о истом телефону. Ако је апликација открила root приступ при првом покушају, можда је повезала те податке са ИД-ом телефона и од тада га увек третирала као непоуздан.
То објашњава зашто неки корисници кажу да, након што су се петљали са рутовањем и скривањем апликације, њена поновна инсталација не помаже: Апликација наставља да подсећа корисника да уређај није испунио безбедносне захтеве.Само уклањање и инсталирање Магиска није довољно; потребно је ићи корак даље и променити начин на који се телефон представља банкарској апликацији.
Улога ИД-а уређаја у ограничењима банкарских апликација
Многи корисници превиђају чињеницу да, поред root-а, bootloader-а итд., апликације могу да користе један или више идентификатора телефона да би креирајте јединствени идентитет уређајаТо није увек један фиксни податак, већ обично постоји нека врста ИД-а који служи као стабилна референца током целог животног века мобилног телефона, осим ако се ручно не измени или се не изврши потпуно форматирање.
Међу идентификаторима који могу доћи у обзир су Андроид ИД, серијски број, ИД уређаја који је доделио систем па чак и Google-ов ИД за оглашавање. Свака апликација може да изабере оне који најбоље одговарају њеним потребама и да их комбинује како би минимизирала лажно позитивне резултате. Резултат је да, када банкарска апликација детектује root приступ, може да сачува нешто попут овога на својим серверима: „овај ИД припада непоузданом мобилном уређају“.
Зато фабричко ресетовање функционише у толико случајева: уз потпуно ресетовање, одређени идентификатори могу генерисати нове вредности или, барем, Сви трагови апликације и њених локалних подешавања се бришу.Када га поново инсталирате, банка би га могла протумачити као други уређај или, барем, чисту инсталацију. Међутим, време и труд потребни за овај процес су огромни.
Занимљива алтернатива је покушај постизања те „промене идентитета“ без потребе за потпуним брисањем уређаја. Ту долазе до изражаја алати који вам то омогућавају. селективно или контролисано мењати ИД уређајафокусирајући се само на оне апликације које су посебно захтевне, као што су банкарске или апликације за плаћање.
Практичан метод да апликација ваше банке ради на рутованом телефону
Постоји стратегија коју је неколико корисника успешно тестирало и која у многим случајевима омогућава, Вратите функционалност банкарске апликације без форматирања телефонаКључ је комбиновање класичних техника скривања рут приступа са променом ИД-а који апликација користи за идентификацију вашег уређаја, али применом само на ту одређену апликацију.
Први корак је да потпуно уклоните сваки траг апликације ваше банке. Морате Деинсталирајте апликацију и уверите се да не ради у позадини.Важно је да га, након деинсталације, поново не отварате нити се пријављујете док не завршите цео процес скривања и промене ИД-а, јер у супротном можете поново активирати безбедносна упозорења.
Затим, поново инсталирајте апликацију из Play продавнице или званичног извора ваше банке, али Не отварајте га након инсталацијеОставите га какво јесте, затворено, без икаквог конфигурисања. У међувремену, отворите Magisk и додајте апликацију банке на листу заштићених апликација или функцији „примењивање“ (или нешто слично, у зависности од верзије коју користите). Идеја је да Magisk третира ту апликацију са посебном пажњом, спречавајући је да открије било какав траг root приступа.
Топло се препоручује да се ово допуни употребом Шамико или други модули усмерени на дубље скривање коренаШамико, у сарадњи са Zygisk-ом, може помоћи у маскирању процеса, бинарних датотека и знакова модификације система који су претходно откривали право стање уређаја. Конфигуришите га пратећи упутства програмера и обавезно укључите и апликацију ваше банке на листу изузетака или у правила.
Да би додатно побољшали замагљивање, многи корисници прибегавају LSPosed модулима, као што су они који омогућавају сакријте одређене апликације од других апликацијаУ овом контексту, често се помиње функција „Сакриј моју апликацију“ (или еквивалентна). Ова функција спречава банкарску апликацију да детектује алате повезане са рутовањем, модификацијом система или самим LSPosed-ом. Идеја је да, из перспективе банкарске апликације, ваш систем изгледа што је могуће „чистије“.
Када једном контролишете цео аспект прикривања, долази кључна тачка методе: употреба алата као што је „Промена ИД-а уређаја“ за промену ИД-а уређаја повезаног само са апликацијом банкеНе ради се о промени глобалног ИД-а целог система хтела-нехтела, већ о примени ове промене на циљани начин, тако да одређена апликација види другачији идентификатор од оног који је претходно регистровала.
Променом ИД-а који банкарска апликација препознаје, постижете нешто веома слично ономе што постижете потпуним ресетовањем на фабричка подешавања: Апликација тумачи да ради на „новом“ уређају.Ово се разликује од верзије која је претходно означена као рутована или небезбедна. Штавише, чињеница да је рут приступ сада добро скривен захваљујући Magisk-у, Shamiko-у и одговарајућим модулима значајно повећава вероватноћу да апликација нормално функционише.
Након подешавања ИД-а помоћу апликације за промену уређаја, препоручљиво је Поново покрените телефон да би све промене ступиле на снагу.Када се систем поново покрене, можете отворити апликацију банке први пут након што сте пратили ову процедуру. Ако је све прошло како треба, требало би да се понаша као да је први пут инсталирате на немодификовани телефон, што вам омогућава да се пријавите и користите је нормално.
Важно је разумети да, иако је ова метода помогла многим људима, не постоји апсолутна гаранција. Свака банка имплементира сопствене слојеве безбедности и провера.А неки могу имати додатне механизме на страни сервера који превазилазе оно што можете контролисати са телефона. Упркос томе, комбиновање напредног скривања root приступа са селективним пребацивањем ИД-а често је једна од најефикаснијих стратегија за одржавање компатибилности без потребе за одустајањем од root приступа.
Ризици, упозорења и правни аспекти којих би требало да будете свесни
Пре него што почнете да примењујете ове врсте техника, вреди размотрити ризике и правни и безбедносни контекст. Прва ствар коју треба запамтити је да Рутовање уређаја мења безбедносне гаранције које пружају произвођач и Google.Иако ово пружа напредним корисницима већу контролу, такође отвара врата злонамерним апликацијама да злоупотребе ове дозволе за крађу података, банкарских акредитива или осетљивих информација.
Када банкарска апликација открије root приступ и одбије да ради, она то чини, у великој мери, да би да заштити финансијске трансакције и смањи могућност превареПокушавањем да заобиђете ова ограничења, излазите из оквира за који је апликација дизајнирана и тестирана и преузимате додатну одговорност за безбедност свог новца и личних података.
Штавише, важно је имати на уму да Свака финансијска институција дефинише техничке услове апликације у својим условима коришћења.У неким случајевима, коришћење апликације у модификованом, рутованом или окружењу са откључаним бутлоудером може кршити ове услове. Иако се не проверава стално, постоји могућност да ентитет сматра да користите неподржани канал.
Са техничке тачке гледишта, манипулисање идентификаторима уређаја такође носи своје ризике. Ако се ради неселективно, можете изазвати сукобе са другим апликацијама које користе исте ИД-ове За проблеме са синхронизацијом, лиценцирањем, обавештењима или контролом приступа, препоручљивије је користити алате који вам омогућавају да примените промену ИД-а само на апликацију банке, а не глобално на целом систему.
Коначно, мора се нагласити да се ове врсте конфигурација препоручују само корисницима са извесним искуством у root, Magisk, LSPosed и напредни модулиГрешка у конфигурацији, некомпатибилан модул или лоше примењена промена могу довести до петљи покретања система, губитка података или нестабилног система. Ако вам није удобно да управљате оваквим ризицима, можда би било најбоље да размотрите да ли је заиста вредно одржавати root приступ на истом уређају на којем користите мобилно банкарство.
У практичном смислу, многи људи бирају одвојене употребе: један рутован телефон за експериментисање и други без модификација за банкарство и плаћањаТо је конзервативнија, али веома ефикасна алтернатива за избегавање главобоља са апликацијама које одбијају да раде на модификованим уређајима, без одустајања од предности рутовања у другим контекстима.
Генерално, искуство многих корисника показује да банкарске апликације постају све строже према рутованим уређајима. Разумевање како се открива root приступ, улога ID-а уређаја и како се он може променити без форматирања Омогућава вам да пронађете равнотежу између безбедности, практичности и слободе коришћења. Уз праве алате, правилну конфигурацију и свест о ризицима, могуће је наставити да уживате у рутованом телефону без одустајања (у многим случајевима) од својих банкарских апликација.
