Rozpoczynamy akcję wspólnego zbierania informacji o tym, które aplikacje bankowe działają z rootem lub bez google'owych modułów śledzących. Zapraszamy do udziału!
https://www.internet-czas-dzialac.pl/mobilne-aplikacje-bankowe-root-android/
Rozpoczynamy akcję wspólnego zbierania informacji o tym, które aplikacje bankowe działają z rootem lub bez google'owych modułów śledzących. Zapraszamy do udziału!
https://www.internet-czas-dzialac.pl/mobilne-aplikacje-bankowe-root-android/
@mattesilver pierwsze słyszę, jedynie apka Exodus zbierająca info o trackerach w innych apkach @icd
@icd nie ma już apki która zbiera takie informacje? Ktoś mi podsyłał linka ostatnio...
@elgregor my wychodzimy takze poza Graphene'a
@icd Ktoś inny zbiera już info na ten temat: https://privsec.dev/posts/android/banking-applications-compatibility-with-grapheneos/#poland
Oo, super projekt, choć troche mało detali (co w apce działa, a co nie?)
@mattesilver o good to know @icd
@icd niezły pomysł. Kiedyś szukałem aplikacji w której działa płatność zbliżeniowa na GOS bez Play Services i wykop mi doradził, że iPKO, ale nie sprawdziłem. Teraz może się dowiem
@kukrak @andyy masz dostęp do roota na swoim desktopie, a banki jakoś na to nie narzekają 😉
@icd czyli mBank działa z GS? 🤔🤨🧐😱
https://forum.internet-czas-dzialac.pl/t/grapheneos-gms-root-mbank/2509
@andyy @icd
Nie mam wiedzy w tym temacie, ale zawsze nachodzi mnie wątpliwość, czy korzystanie z wrażliwych aplikacji (bankowe) na systemach alternatywnych (a już na pewno z włączonym rootem) jest bezpieczne dla użytkownika? Google jaki jest - wiadomo, ale akurat w kwestii bezpieczeństwa są nieźli (robią to przecież też dla własnego interesu).
Nie bijcie, ale wyjaśnijcie, proszę 🙂
@icd no to trochę nie prawda.
Na komputerze masz dostęp przez przeglądarkę.
Na Androidzie jest dostęp przez aplikację, którą można zdekompilować mniej lub bardziej skutecznie.
Zawsze jest druga strona medalu na którą niektórzy nie chcą patrzeć 😉
Dodam od siebie, że niektóre aplikacje bankowe są na Huawei AppGallery i mają tam mniejsze restrykcje. Sam sklep można przez APK zainstalować z https://appgallery.huawei.com
Jeśli ktoś nie lubi Google, nie będzie też lubić Huawei, ale przynajmniej sklep instalowany nie systemowo więc można odciąć uprawnienia, a wiem że aplikacja PKO BP stamtąd działa bez root.
@icd mając roota masz dostęp do zasobów aplikacji min. i w razie czego ktoś może zrobić coś złego o wiele łatwiej.
@andyy @kukrak a na desktopie nawet bez roota mamy dostęp do całego kodu i zasobów front-endowej apki banku
@icd komuś z rootem łatwiej dobrać się do aplikacji niż na desktopie do przeglądarki.
Do tego dochodzi kwestia płatności zbliżeniowych itp.
Na pewno bez problemu uda się zalogować przez przeglądarkę na smartfonie do banku.
na desktopie możesz mieć backdoory, wirusy, lewy build twojej przeglądarki, cokolwiek co będzie w stanie przechwycić twój input i to jest dla banku ok.
Dodatkowo dla banków jest ok gdy big korpo dokonuje zmian w smartfonie, ale jak robi to user to już jest bee
@andyy tak działa, nawet bez google play services w main profilu @icd
@kukrak no dokładnie.
Co innego na desktopie przez przeglądarkę, a co innego przez aplikację, którą można zdekompilować.
@andyy kod frontendu choć obfuskowany jest jawny, nawet nie trzeba nic dekompilować @kukrak @icd
@kilk mamy już dwa wpisy o IKO
https://forum.internet-czas-dzialac.pl/t/grapheneos-gms-root-iko/2606
https://forum.internet-czas-dzialac.pl/t/calyxos-gms-root-ipko/2544/2
076萌SNS is a social network, courtesy of 076. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All 076萌SNS content and data are available under the Creative Commons Attribution 3.0 license.