Bankapper og root-tilgang: hvordan holde dem i gang

  • Bankapper oppdager ikke bare gjeldende rotstatus, de knytter ogsÃ¥ enheten til identifikatorer som kan «merkes» som utrygge.
  • Magisk, Shamiko og stealth-moduler bidrar til Ã¥ skjule root-tilgang, men de er ikke alltid nok hvis appen allerede har registrert enheten som rootet.
  • Ã… endre enhets-ID-en kun for bankappen kan simulere en «ny» mobil uten Ã¥ mÃ¥tte formatere den.
  • Hele prosessen innebærer sikkerhets- og stabilitetsrisikoer, sÃ¥ den mÃ¥ anvendes med forsiktighet og teknisk kunnskap.

Bankapper og root

Hvis du har forankret mobil og din Bankappene har sluttet å virkeDu er ikke alene. Flere og flere brukere opplever at selv etter å ha skjult root-tilgang med Magisk eller lignende moduler, viser bankappen deres fortsatt meldinger som «enheten din er ikke sikker» eller krasjer rett og slett så snart den åpnes. Det er en skikkelig plage, spesielt når du har satt opp alt for mobilbetalinger, overføringer eller nettkjøp.

De siste årene har finansinstitusjoner strammet inn regelverket betraktelig. metoder for å oppdage rot og modifisere systemetDe sjekker ikke lenger bare aktiv superbrukertillatelse, men verifiserer også systemstatus, oppstartslasteren, integriteten til SafetyNet/Play Integrity og til og med visse unike enhetsidentifikatorer. Det er derfor noen, selv når de skjuler root-tilgang «som vanlig», fortsatt opplever at appen ikke starter eller krasjer etter første innloggingsforsøk.

Hvorfor oppdager bankapper root-tilgang selv når du skjuler den?

Det første viktige poenget er å forstå at bankapper i dag ikke bare sjekker om en superbrukerapp er installert eller om de finner typiske rotbinærfiler. Mange sjekker enhetens integritetsstatus gjennom forskjellige ID-er og verifiseringerNår en app oppdager at en telefon har blitt rootet, kan den «markere» enheten som usikker og knytte den til en intern identifikator.

Denne identifikatoren kan blant annet være Android-ID, enhets-ID, annonse-ID eller til og med kombinasjoner av ulike datapunkter som lager et slags digitalt fingeravtrykk. Problemet er at selv om du klarer å skjule root-tilgang senere, vil fingeravtrykket allerede ha blitt sendt til bankens servere, og applikasjonen kan fortsette å avvise den samme enheten basert på informasjonen den tidligere lagret.

Derfor rapporterer mange at til tross for at de har konfigurert Magisk Hide (eller det nåværende alternativet), skjult rotbinærfiler og blokkert visse apper fra å få tilgang til listen over rotfestede prosesser, Bankappen din oppdager stadig noe merkeligDet er ikke bare at den ser gjeldende rotstatus, det er at den vet at den enheten på et tidspunkt brøt reglene.

Grunnen til at noen brukere får alt til å fungere etter en fullstendig telefonformatering har et ganske logisk teknisk grunnlag: ved å slette alt og installere på nytt fra bunnen av, kan visse innstillinger endres. systemidentifikatorer som bankappen brukte som referanseDet er som om banken ser en «ny», ren telefon uten historikk om å ha blitt rootet, og det er derfor appen tillater tilgang igjen.

Selv om formatering er effektivt, er det fortsatt en ganske drastisk løsning. Mist alle dataene, innstillingene og appene dine Bare det å få banken din oppe og gå igjen kan være et skikkelig mareritt, spesielt hvis du ikke har en nylig sikkerhetskopi eller hvis enheten din er ditt viktigste verktøy for jobb eller studier.

Begrensninger ved klassiske metoder: Magisk, rotskjuling og moduler

I lang tid var den typiske strategien for å få bankapper til å fungere på rootede telefoner å bruke Magisk og dens skjulfunksjonDu la til de mest sensitive appene i «skjul»-listen, deaktiverte root-tilgang for dem, og det var det. Det var nok til å bestå de enkleste kontrollene som utføres av de fleste banker og sikkerhetsapper.

Med utviklingen av Android og ankomsten av Spillintegritet (tidligere SafetyNet)Ting ble komplisert. Google introduserte nye beskyttelseslag som lar apper sjekke om systemet har blitt endret, om oppstartslasteren er låst opp, eller om fastvaren ikke samsvarer med den offisielle versjonen. Magisk-utviklere tilpasset seg med løsninger som Zygisk og diverse moduler for å prøve å fortsette å bestå disse kontrollene, men mange banker har blitt like strenge.

Derfor har det dukket opp flere verktøy som Shamiko eller spesifikke moduler for å skjule mistenkelige prosesser og pakker. Shamiko, for eksempel, er avhengig av Zygisk for å skjule tilstedeværelsen av rot. Mer grunnleggende hindrer dette apper i å oppdage det modifiserte miljøet. Likevel finnes det tilfeller der bankens app nekter å fungere, selv med alt riktig konfigurert.

Det underliggende problemet er at alle disse metodene fokuserer på skjul enhetens nåværende tilstandDe løser imidlertid ikke alltid hva appen tidligere har lagret om den samme telefonen. Hvis appen oppdaget root-tilgang på første forsøk, kan den ha knyttet disse dataene til en telefon-ID, og ​​fra da av alltid behandlet den som uklarert.

Det forklarer hvorfor noen brukere sier at det ikke hjelper å installere appen på nytt etter å ha prøvd å rote den og skjule den: Appen fortsetter å minne brukeren på at enheten ikke oppfylte sikkerhetskravene.Det er ikke nok å bare fjerne og installere Magisk; det er nødvendig å gå et skritt videre og endre måten telefonen presenterer seg på i bankappen.

Rollen til enhets-ID i restriksjoner på bankapper

Bankapper og rooting: metoden for å holde dem i gang

Mange brukere overser det faktum at apper, i tillegg til root, bootloader og så videre, kan bruke én eller flere telefonidentifikatorer til å opprett en unik enhetsidentitetDet er ikke alltid et enkeltstående, fast dataelement, men det finnes vanligvis en slags ID som fungerer som en stabil referanse gjennom hele mobiltelefonens levetid, med mindre den endres manuelt eller en fullstendig formatering utføres.

Blant identifikatorene som kan spille inn er Android-ID, serienummer, enhets-ID tilordnet av systemet og til og med Googles annonserings-ID. Hver app kan velge de som passer best til dens behov og kombinere dem for å minimere falske positiver. Resultatet er at når en bankapp oppdager root-tilgang, kan den lagre noe slikt på serverne sine: «denne ID-en tilhører en ikke-klarert mobilenhet».

Derfor fungerer tilbakestillinger til fabrikkinnstillinger i så mange tilfeller: med en fullstendig tilbakestilling kan visse identifikatorer generere nye verdier, eller i det minste Alle spor av appen og dens lokale innstillinger slettes.Når du installerer den på nytt, kan banken tolke det som en annen enhet eller i det minste en ren installasjon. Tiden og innsatsen som kreves for denne prosessen er imidlertid enorm.

Det interessante alternativet er å prøve å oppnå den «identitetsendringen» uten å måtte slette enheten fullstendig. Det er her verktøy som lar deg gjøre det kommer inn i bildet. selektivt eller kontrollerbart endre enhets-ID-enfokuserer kun på de appene som er spesielt krevende, for eksempel bank- eller betalingsapper.

En praktisk metode for å holde bankappen din i gang på en rootet telefon

Det finnes en strategi som flere brukere har testet med hell, og som i mange tilfeller tillater Gjenopprett funksjonaliteten til bankappen uten å formatere telefonenNøkkelen er å kombinere klassiske teknikker for å skjule rotfiler med en endring av ID-en som appen bruker for å identifisere enheten din, men bare bruke den på den spesifikke applikasjonen.

Det første trinnet er å fjerne alle spor av bankens app fullstendig. Du må Avinstaller programmet og sørg for at det ikke kjører i bakgrunnen.Det viktigste her er at du ikke åpner den igjen eller logger deg inn etter at du har avinstallert den før du har fullført hele prosessen med å skjule og endre ID-en din, for ellers kan du aktivere sikkerhetsvarslene på nytt.

Deretter installerer du appen på nytt fra Play Store eller bankens offisielle kilde, men Ikke åpne den etter installasjonLa den være som den er, lukket, uten å konfigurere noe. I mellomtiden åpner du Magisk og legger til bankens app i listen over beskyttede apper eller i «håndhev»-funksjonen (eller noe lignende, avhengig av hvilken versjon du bruker). Tanken er at Magisk skal behandle den appen med spesiell forsiktighet, og forhindre at den oppdager spor av root-tilgang.

Det anbefales på det sterkeste å supplere dette med bruk av Shamiko eller andre moduler som tar sikte på å skjule roten dypereShamiko, i samarbeid med Zygisk, kan bidra til å maskere prosesser, binærfiler og tegn på systemmodifikasjoner som tidligere avslørte enhetens sanne tilstand. Konfigurer den i henhold til utviklerens instruksjoner, og sørg for å også inkludere bankens app i ekskluderingslisten eller reglene.

For å forbedre obfuskeringen ytterligere, tyr mange brukere til LSPosed-moduler, for eksempel de som tillater skjul bestemte apper fra andre apperI denne sammenhengen nevnes ofte funksjonen «Skjul appen min» (eller tilsvarende). Denne funksjonen hindrer bankappen i å oppdage verktøy relatert til rooting, systemmodifisering eller LSPosed selv. Tanken er at systemet ditt, fra bankappens perspektiv, skal fremstå så «rent» som mulig.

Når du har kontroll over hele skjulingsaspektet, kommer metodens avgjørende punkt: bruk av et verktøy som «Enhets-ID-endrer» for å endre enhets-ID-en som kun er knyttet til bankens app.Det handler ikke om å endre den globale ID-en til hele systemet uten å måtte gjøre det, men om å bruke denne endringen på en målrettet måte, slik at den spesifikke applikasjonen ser en annen identifikator enn den den tidligere hadde registrert.

Ved å endre ID-en som bankappen oppfatter, oppnår du noe som ligner veldig på det du oppnår med en fullstendig tilbakestilling til fabrikkinnstillinger: Applikasjonen tolker at den kjører på en «ny» enhet.Dette er forskjellig fra versjonen som tidligere ble flagget som rootet eller usikker. Videre øker det faktum at root-tilgang nå er godt skjult takket være Magisk, Shamiko og de aktuelle modulene sannsynligheten for at appen fungerer normalt betydelig.

Etter at du har justert ID-en med appen for enhetsbytte, anbefales det Start telefonen på nytt for at alle endringene skal tre i kraft.Når systemet starter på nytt, kan du åpne bankappen for første gang siden du fulgte denne prosedyren. Hvis alt gikk bra, skal den oppføre seg som om du installerte den for første gang på en umodifisert telefon, slik at du kan logge inn og bruke den normalt.

Det er viktig å forstå at selv om denne metoden har hjulpet mange, finnes det ingen absolutt garanti. Hver bank implementerer sine egne lag med sikkerhet og kontroller.Og noen kan ha ytterligere mekanismer på serversiden som går utover det du kan kontrollere fra telefonen din. Likevel er det ofte en av de mest effektive strategiene for å opprettholde kompatibilitet uten å måtte gi opp root-tilgang å kombinere avansert skjuling av root med selektiv ID-bytte.

Risikoer, advarsler og juridiske aspekter du bør være klar over

Før du begynner å bruke denne typen teknikker, er det verdt å vurdere risikoene og den juridiske og sikkerhetsmessige konteksten. Det første du må huske er at Å rote en enhet endrer sikkerhetsgarantiene fra produsenten og Google.Selv om dette gir avanserte brukere større kontroll, åpner det også døren for at ondsinnede apper kan misbruke disse tillatelsene til å stjele data, banklegitimasjon eller sensitiv informasjon.

Når en bankapp oppdager root-tilgang og nekter å fungere, gjør den det i stor grad for å for å beskytte finansielle transaksjoner og redusere muligheten for svindelVed å forsøke å omgå disse restriksjonene, går du utenfor scenariet som appen ble utviklet og testet for, og du påtar deg ytterligere ansvar for sikkerheten til pengene og personopplysningene dine.

Videre er det viktig å huske på at Hver finansinstitusjon definerer de tekniske betingelsene for appen i sine bruksvilkår.I noen tilfeller kan bruk av applikasjonen i et modifisert, rotfestet eller oppstartslaster-ulåst miljø bryte disse vilkårene. Selv om det ikke sjekkes kontinuerlig, er det en mulighet for at enheten kan anse at du bruker en kanal som ikke støttes.

Fra et teknisk synspunkt har manipulering av enhetsidentifikatorer også sine risikoer. Hvis det gjøres vilkårlig, kan du forårsake konflikter med andre apper som bruker de samme ID-ene For problemer med synkronisering, lisensiering, varsler eller tilgangskontroll er det mer lurt å bruke verktøy som lar deg bruke ID-endringen bare i bankens app og ikke globalt på tvers av hele systemet.

Til slutt må det understrekes at denne typen konfigurasjoner kun anbefales for brukere med noe erfaring med root, Magisk, LSPosed og avanserte modulerEn konfigurasjonsfeil, en inkompatibel modul eller en dårlig utført endring kan føre til oppstartsløyfer, datatap eller et ustabilt system. Hvis du ikke er komfortabel med å håndtere denne typen risikoer, kan det være best å vurdere om det virkelig er verdt å opprettholde root-tilgang på samme enhet som du bruker mobilbank.

I praksis velger mange å skille bruksområder: én rotfestet telefon for eksperimentering og en annen uten modifikasjoner for banktjenester og betalingerDet er et mer konservativt, men veldig effektivt alternativ for å unngå hodepine med apper som nekter å fungere på modifiserte enheter, uten å gi opp fordelene med å heie i andre sammenhenger.

Alt i alt viser erfaringene til mange brukere at bankapper blir stadig strengere med root-enheter. Forstå hvordan root oppdages, rollen til enhets-ID-en og hvordan den kan endres uten formatering Det lar deg finne en balanse mellom sikkerhet, bekvemmelighet og bruksfrihet. Med de riktige verktøyene, riktig konfigurasjon og bevissthet om risikoene er det mulig å fortsette å bruke en rootet telefon uten å gi opp (i mange tilfeller) bankappene dine.

MagiskHide-appen for rooting på Android
Relatert artikkel:
Slik skjuler du rotstatusen din ved hjelp av MagiskHide og andre verktøy

Legg til som foretrukket kilde