Bankininkystės programėlės ir root prieiga: kaip jas išlaikyti veikiančias

  • Bankininkystės programėlės ne tik aptinka dabartinę root būseną, bet ir susieja įrenginį su identifikatoriais, kuriuos galima „pažymėti“ kaip nesaugius.
  • „Magisk“, „Shamiko“ ir slapti moduliai padeda paslėpti root prieigą, tačiau jų ne visada pakanka, jei programa jau užregistravo įrenginį kaip root.
  • Pakeitus tik banko programėlės įrenginio ID, galima imituoti „naują“ mobilųjį telefoną jo neformatuojant.
  • Visas procesas yra susijęs su saugumo ir stabilumo rizika, todėl jį reikia taikyti atsargiai ir turint techninių žinių.

Bankininkystės programėlės ir root

Jei turite įsišaknijęs mobilusis ir jūsų Bankininkystės programėlės nustojo veiktiNesate vieni. Vis daugiau vartotojų pastebi, kad net ir paslėpę root prieigą naudodami „Magisk“ ar panašius modulius, jų bankininkystės programėlė vis tiek rodo pranešimus, tokius kaip „jūsų įrenginys nėra saugus“, arba tiesiog užstringa vos ją atidarius. Tai tikras nepatogumas, ypač kai viskas sukonfigūruota mobiliesiems mokėjimams, pavedimams ar pirkimams internetu.

Pastaraisiais metais finansų įstaigos gerokai sugriežtino šaknies aptikimo ir sistemos modifikavimo metodaiJie nebetikrina tik aktyvių supervartotojo leidimų, bet ir patikrina sistemos būseną, įkrovos tvarkyklę, „SafetyNet“ / „Play“ vientisumo vientisumą ir net tam tikrus unikalius įrenginio identifikatorius. Štai kodėl kai kurie žmonės, net ir slėpdami šakninę prieigą „kaip įprasta“, vis tiek pastebi, kad programa nepaleidžiama arba užstringa po pirmojo prisijungimo bandymo.

Kodėl bankininkystės programėlės aptinka root prieigą, net jei ją slepiate?

Pirmas svarbus dalykas yra suprasti, kad šiais laikais bankininkystės programėlės ne tik tikrina, ar įdiegta administratoriaus programėlė, ar randa tipinius root dvejetainius failus. Daugelis tikrina įrenginio vientisumo būsena naudojant skirtingus ID ir patvirtinimusKai programėlė aptinka, kad telefonas buvo rootintas, ji gali „pažymėti“ tą įrenginį kaip nesaugų ir susieti jį su vidiniu identifikatoriumi.

Tas identifikatorius, be kita ko, gali būti „Android“ ID, įrenginio ID, reklamos ID arba net įvairių duomenų taškų deriniai, sukuriantys savotišką skaitmeninį piršto atspaudą. Problema ta, kad net jei vėliau pavyks paslėpti root prieigą, tas piršto atspaudas jau bus išsiųstas į banko serverius, o programa gali toliau atmesti tą patį įrenginį remiantis anksčiau išsaugota informacija.

Štai kodėl daugelis žmonių praneša, kad nepaisant to, jog sukonfigūravo „Magisk Hide“ (arba dabartinę jo alternatyvą), paslėpė šakninius dvejetainius failus ir blokavo tam tikras programas, kad jos negalėtų pasiekti šakninių procesų sąrašo, Jūsų banko programėlė nuolat aptinka kažką keistoTai ne tik tai, kad jis mato dabartinę šakninės prieigos būseną, bet ir tai, kad žino, jog tam tikru momentu tas įrenginys pažeidė taisykles.

Priežastis, kodėl kai kurie vartotojai po visiško telefono formatavimo viską atkuria, turi gana logišką techninį pagrindą: ištrynus viską ir iš naujo įdiegus nuo nulio, tam tikri nustatymai gali pasikeisti. sistemos identifikatoriai, kuriuos bankininkystės programėlė naudojo kaip nuorodąTarsi bankas matytų „naują“, švarų telefoną be jokios root prieigos istorijos, todėl programėlė vėl leistų prieigą.

Nors formatavimas yra veiksmingas, jis vis tiek yra gana drastiškas sprendimas. Prarasti visus duomenis, nustatymus ir programas Vien banko atkūrimas gali būti tikras košmaras, ypač jei neturite naujausios atsarginės kopijos arba jei jūsų įrenginys yra pagrindinė jūsų darbo ar mokymosi priemonė.

Klasikinių metodų apribojimai: „Magisk“, šaknų slėpimas ir moduliai

Ilgą laiką tipinė strategija, kaip priversti bankininkystės programėles veikti su root prieigos turinčiais telefonais, buvo naudoti Magisk ir jo slėpimo funkcijaĮtraukėte jautriausias programas į „slėpti“ sąrašą, išjungėte joms root prieigą ir viskas. To pakako, kad būtų galima atlikti paprasčiausius patikrinimus, kuriuos atlieka dauguma bankų ir saugumo programų.

Tobulėjant „Android“ ir atsirandant „Play Integrity“ (anksčiau „SafetyNet“)Reikalai pasidarė sudėtingesni. „Google“ pristatė naujus apsaugos sluoksnius, leidžiančius programoms patikrinti, ar sistema nebuvo modifikuota, ar įkrovos įkėlėjas yra atrakintas, ar programinė įranga neatitinka oficialios versijos. „Magisk“ kūrėjai prisitaikė su tokiais sprendimais kaip „Zygisk“ ir įvairiais moduliais, kad bandytų ir toliau sėkmingai pereiti šiuos patikrinimus, tačiau daugelis bankų tapo tokie pat griežti.

Todėl atsirado papildomų įrankių, tokių kaip „Shamiko“ arba specialūs moduliai, skirti paslėpti įtartinus procesus ir paketus. Pavyzdžiui, Shamiko pasikliauja „Zygisk“, kad paslėptų šaknies buvimą. Dar svarbiau, kad tai neleidžia programėlėms aptikti pakeistos aplinkos. Nepaisant to, pasitaiko atvejų, kai net ir viską teisingai sukonfigūravus banko programėlė neveikia.

Pagrindinė problema yra ta, kad visi šie metodai sutelkti į slėpti dabartinę įrenginio būsenąTačiau jie ne visada išsprendžia tai, ką programa anksčiau išsaugojo apie tą patį telefoną. Jei programa aptiko root prieigą per pirmąjį bandymą, ji galėjo susieti tuos duomenis su telefono ID ir nuo tada visada laikyti jį nepatikimu.

Tai paaiškina, kodėl kai kurie vartotojai sako, kad pabandžius atkurti šakninę prieigą ir paslėpti programėlę, jos pakartotinis įdiegimas nepadeda: Programėlė ir toliau primena vartotojui, kad įrenginys neatitiko saugumo reikalavimų.Vien pašalinti ir įdiegti „Magisk“ nepakanka; reikia žengti dar vieną žingsnį ir pakeisti telefono pateikimo bankininkystės programėlėje būdą.

Įrenginio ID vaidmuo bankininkystės programėlių apribojimuose

Bankininkystės programėlės ir root'inimas: kaip užtikrinti jų veikimą

Daugelis vartotojų nepastebi, kad be root, bootloader ir pan., programos gali naudoti vieną ar daugiau telefono identifikatorių, kad sukurti unikalų įrenginio identifikatoriųTai ne visada yra vienas fiksuotas duomenų vienetas, tačiau paprastai yra tam tikras ID, kuris tarnauja kaip stabili nuoroda visą mobiliojo telefono naudojimo laiką, nebent jis būtų modifikuotas rankiniu būdu arba atliktas visas formatavimas.

Tarp identifikatorių, kurie gali būti svarbūs, yra šie: „Android“ ID, serijos numeris, sistemos priskirtas įrenginio ID ir net „Google“ reklamos ID. Kiekviena programėlė gali pasirinkti tuos, kurie geriausiai atitinka jos poreikius, ir juos sujungti, kad sumažintų klaidingai teigiamų rezultatų skaičių. Dėl to, kai bankininkystės programėlė aptinka root prieigą, ji savo serveriuose gali išsaugoti kažką panašaus į: „šis ID priklauso nepatikimam mobiliajam įrenginiui“.

Štai kodėl gamyklinių parametrų atkūrimas veikia daugeliu atvejų: visiškai atkūrus gamyklinius parametrus, tam tikri identifikatoriai gali generuoti naujas reikšmes arba bent jau Visi programėlės ir jos vietinių nustatymų pėdsakai ištrinami.Kai jį iš naujo įdiegsite, bankas gali jį interpretuoti kaip kitą įrenginį arba bent jau kaip švarų diegimą. Tačiau šis procesas užima labai daug laiko ir pastangų.

Įdomi alternatyva – pabandyti pasiekti tą „tapatybės pakeitimą“ nereikalaujant visiškai ištrinti įrenginio. Čia praverčia įrankiai, leidžiantys tai padaryti. pasirinktinai arba kontroliuojamai keisti įrenginio IDsutelkiant dėmesį tik į tas programas, kurios yra ypač reiklios, pavyzdžiui, bankininkystės ar mokėjimų programas.

Praktinis būdas užtikrinti, kad banko programėlė veiktų root prieigos turinčiame telefone

Yra strategija, kurią sėkmingai išbandė keli vartotojai ir kuri daugeliu atvejų leidžia Atkurkite bankininkystės programėlės funkcionalumą neformatuodami telefonoSvarbiausia yra suderinti klasikinius šaknies slėpimo metodus su ID, kurį programa naudoja jūsų įrenginiui identifikuoti, pakeitimu, tačiau taikant jį tik tai konkrečiai programai.

Pirmas žingsnis – visiškai pašalinti bet kokius banko programėlės pėdsakus. Jūs turite Pašalinkite programą ir įsitikinkite, kad ji neveikia fone.Svarbu tai, kad pašalinę programą, jos daugiau neatidarykite ir neprisijunkite, kol nebaigsite viso ID slėpimo ir keitimo proceso, nes kitaip galite iš naujo suaktyvinti saugos įspėjimus.

Tada iš naujo įdiekite programėlę iš „Play Store“ arba oficialaus banko šaltinio, bet Neatidarykite jo po įdiegimoPalikite viską taip, kaip yra, uždarytą, nieko nekonfigūruodami. Tuo tarpu atidarykite „Magisk“ ir pridėkite banko programėlę prie apsaugotų programų sąrašo arba prie „vykdymo“ funkcijos (arba kažko panašaus, priklausomai nuo naudojamos versijos). Idėja ta, kad „Magisk“ su šia programėle elgtųsi ypač atsargiai, neleisdama jai aptikti jokių root prieigos pėdsakų.

Labai rekomenduojama tai papildyti naudojant „Shamiko“ ar kiti moduliai, skirti giliau paslėpti šaknį„Shamiko“, bendradarbiaudama su „Zygisk“, gali padėti užmaskuoti procesus, dvejetainius failus ir sistemos modifikavimo požymius, kurie anksčiau atskleidė tikrąją įrenginio būseną. Konfigūruokite jį vadovaudamiesi kūrėjo instrukcijomis ir būtinai įtraukite savo banko programėlę į išimčių sąrašą arba taisykles.

Siekdami dar labiau pagerinti klaidinimą, daugelis vartotojų naudojasi LSPosed moduliais, tokiais kaip tie, kurie leidžia slėpti konkrečias programas nuo kitų programųŠiame kontekste dažnai minima funkcija „Slėpti mano programėlę“ (arba lygiavertė). Ši funkcija neleidžia bankininkystės programėlei aptikti įrankių, susijusių su root'inimu, sistemos modifikavimu ar pačia LSPosed. Idėja ta, kad bankininkystės programėlės požiūriu jūsų sistema atrodytų kuo „švaresnė“.

Kai kontroliuojate visą slėpimo aspektą, ateina esminis metodo momentas: tokio įrankio naudojimas kaip „Įrenginio ID keitiklis“, skirtas keisti tik su banko programėle susietą įrenginio IDKalbama ne apie tai, kad būtų keičiamas visos sistemos globalus ID savavališkai, o apie tikslinį šio pakeitimo taikymą, kad konkreti programa matytų kitą identifikatorių nei tas, kurį anksčiau užregistravo.

Pakeitus ID, kurį suvokia bankininkystės programėlė, pasiekiama labai panašių rezultatų, kaip ir visiškai atkuriant gamyklinius nustatymus: Programa interpretuoja, kad ji veikia „naujame“ įrenginyje.Tai skiriasi nuo versijos, kuri anksčiau buvo pažymėta kaip turinti root teises arba yra nesaugi. Be to, tai, kad root prieiga dabar yra gerai paslėpta dėl „Magisk“, „Shamiko“ ir atitinkamų modulių, žymiai padidina tikimybę, kad programa veiks normaliai.

Pakoregavus ID naudojant įrenginių perjungimo programėlę, patartina Kad visi pakeitimai įsigaliotų, paleiskite telefoną iš naujo.Kai sistema bus paleista iš naujo, galėsite pirmą kartą nuo šios procedūros atlikimo atidaryti banko programėlę. Jei viskas vyko gerai, ji turėtų veikti taip, lyg pirmą kartą diegtumėte ją nemodifikuotame telefone, todėl galėsite prisijungti ir ja naudotis įprastai.

Svarbu suprasti, kad nors šis metodas padėjo daugeliui žmonių, nėra absoliučios garantijos. Kiekvienas bankas įgyvendina savo saugumo ir kontrolės lygius.Kai kurie gali turėti papildomų serverio mechanizmų, kurie neapsiriboja tuo, ką galite valdyti iš savo telefono. Nepaisant to, pažangios root prieigos slėpimo ir selektyvaus ID perjungimo derinimas dažnai yra viena efektyviausių strategijų norint išlaikyti suderinamumą neatsisakant root prieigos.

Rizika, įspėjimai ir teisiniai aspektai, apie kuriuos turėtumėte žinoti

Prieš pradedant taikyti tokio tipo metodus, verta apsvarstyti riziką ir teisinį bei saugumo kontekstą. Pirmiausia reikia atsiminti, kad Įrenginio rootinimas pakeičia gamintojo ir „Google“ teikiamas saugumo garantijas.Nors tai suteikia pažengusiems vartotojams didesnę kontrolę, tai taip pat atveria duris kenkėjiškoms programoms piktnaudžiauti šiais leidimais, kad pavogtų duomenis, banko duomenis ar neskelbtiną informaciją.

Kai bankininkystės programėlė aptinka root prieigą ir atsisako veikti, ji tai daro daugiausia tam, kad siekiant apsaugoti finansinius sandorius ir sumažinti sukčiavimo galimybęBandydami apeiti šiuos apribojimus, jūs peržengiate scenarijaus, kuriam programėlė buvo sukurta ir išbandyta, ribas ir prisiimate papildomą atsakomybę už savo pinigų ir asmeninių duomenų saugumą.

Be to, būtina nepamiršti, kad Kiekviena finansų įstaiga programėlės technines sąlygas apibrėžia savo naudojimo sąlygose.Kai kuriais atvejais programos naudojimas modifikuotoje, su šakninėmis teisėmis arba be įkrovos įkėlimo programos atrakintoje aplinkoje gali pažeisti šias sąlygas. Nors tai nėra nuolat tikrinama, yra galimybė, kad subjektas gali laikyti jus naudojančiu nepalaikomą kanalą.

Techniniu požiūriu, įrenginių identifikatorių manipuliavimas taip pat turi savo riziką. Jei tai daroma beatodairiškai, galite sukelti konfliktus su kitomis programėlėmis, kurios naudoja tuos pačius ID Sinchronizavimo, licencijavimo, pranešimų ar prieigos kontrolės problemoms spręsti patartina naudoti įrankius, kurie leidžia ID pakeitimą pritaikyti tik banko programėlėje, o ne visoje sistemoje.

Galiausiai reikia pabrėžti, kad šio tipo konfigūracijos rekomenduojamos tik tiems vartotojams, kurie turi tam tikros patirties. šakninis, „Magisk“, „LSPosed“ ir išplėstiniai moduliaiKonfigūracijos klaida, nesuderinamas modulis arba netinkamai pritaikytas pakeitimas gali sukelti įkrovos ciklus, duomenų praradimą arba nestabilią sistemą. Jei nesijaučiate užtikrintai valdydami tokią riziką, geriausia apsvarstyti, ar tikrai verta išlaikyti root prieigą tame pačiame įrenginyje, kuriame naudojatės mobiliąja bankininkyste.

Praktiškai daugelis žmonių nusprendžia atskirti naudojimo būdus: Vienas root telefonas eksperimentavimui ir kitas be modifikacijų bankininkystė ir mokėjimaiTai konservatyvesnė, bet labai efektyvi alternatyva, leidžianti išvengti galvos skausmo naudojant programas, kurios atsisako veikti modifikuotuose įrenginiuose, neatsisakant root'inimo privalumų kituose kontekstuose.

Apskritai daugelio naudotojų patirtis rodo, kad bankininkystės programėlės tampa vis griežtesnės su įrenginiais, kuriems suteikta root teisė. Supratimas, kaip aptinkamas šaknis, įrenginio ID vaidmuo ir kaip jį galima pakeisti neformatuojant Tai leidžia rasti pusiausvyrą tarp saugumo, patogumo ir naudojimo laisvės. Turint tinkamus įrankius, tinkamą konfigūraciją ir žinant apie riziką, galima ir toliau mėgautis root prieigos teisių turinčiu telefonu neatsisakant (daugeliu atvejų) bankininkystės programėlių.

„MagiskHide“ programėlė, skirta root'inimui „Android“ sistemoje
Susijęs straipsnis:
Kaip paslėpti šakninio vartotojo statusą naudojant „MagiskHide“ ir kitus įrankius

Pridėti kaip pageidaujamą šaltinį