Bankacılık uygulamaları ve root erişimi: bunların çalışmaya devam etmesi için neler yapılmalı?

  • Bankacılık uygulamaları yalnızca mevcut root durumunu tespit etmekle kalmaz, aynı zamanda cihazı "güvenli olmayan" olarak "işaretlenebilecek" tanımlayıcılarla da ilişkilendirir.
  • Magisk, Shamiko ve stealth modülleri root erişimini gizlemeye yardımcı olur, ancak uygulama cihazı zaten rootlu olarak kaydetmişse her zaman yeterli olmayabilir.
  • Sadece bankacılık uygulaması için cihaz kimliğini değiştirmek, cihazı biçimlendirmeye gerek kalmadan "yeni" bir mobil cihaz gibi çalışmasını sağlayabilir.
  • Tüm süreç güvenlik ve istikrar riskleri içerdiğinden, dikkatle ve teknik bilgiyle uygulanmalıdır.

Bankacılık uygulamaları ve root

Eğer varsa köklü mobil ve Bankacılık uygulamaları çalışmayı durdurdu.Yalnız değilsiniz. Giderek daha fazla kullanıcı, Magisk veya benzeri modüllerle root erişimini gizledikten sonra bile bankacılık uygulamalarının "cihazınız güvenli değil" gibi mesajlar gösterdiğini veya açılır açılmaz çöktüğünü fark ediyor. Özellikle mobil ödemeler, para transferleri veya çevrimiçi alışverişler için her şeyi ayarlamışken bu gerçekten can sıkıcı bir durum.

Son yıllarda finans kuruluşları önemli ölçüde sıkılaştırma önlemleri aldı. Kök erişimi tespit etme ve sistemi değiştirme yöntemleriArtık sadece aktif süper kullanıcı izinlerini kontrol etmekle kalmıyor, aynı zamanda sistem durumunu, önyükleyiciyi, SafetyNet/Play Integrity bütünlüğünü ve hatta bazı benzersiz cihaz tanımlayıcılarını da doğruluyorlar. Bu nedenle bazı kişiler, kök erişimini "her zamanki gibi" gizleseler bile, uygulamanın başlatılamadığını veya ilk giriş denemesinden sonra çöktüğünü fark ediyorlar.

Bankacılık uygulamaları, root erişimini gizleseniz bile neden bunu algılıyor?

İlk önemli nokta, günümüzde bankacılık uygulamalarının yalnızca süper kullanıcı uygulamasının yüklü olup olmadığını veya tipik root dosyalarını bulup bulmadıklarını kontrol etmediğini anlamaktır. Birçok uygulama daha fazlasını kontrol eder. Cihazın bütünlük durumunun farklı kimlikler ve doğrulamalar aracılığıyla izlenmesiBir uygulama, telefonun rootlandığını tespit ettiğinde, o cihazı "güvenli olmayan" olarak "işaretleyebilir" ve ona dahili bir tanımlayıcı atayabilir.

Bu tanımlayıcı, diğerlerinin yanı sıra, şunlardan biri olabilir: Android Kimliği, Cihaz Kimliği, Reklam Kimliği Hatta çeşitli veri noktalarının birleşiminden oluşan bir tür dijital parmak izi bile olabilir. Sorun şu ki, daha sonra kök erişimini gizlemeyi başarsanız bile, bu parmak izi zaten bankanın sunucularına gönderilmiş olacak ve uygulama bunu kullanmaya devam edebilir. aynı cihazı reddetmeye devam edin Daha önce kaydettiği bilgilere dayanarak.

Bu yüzden birçok kişi, Magisk Hide'ı (veya mevcut alternatifini) yapılandırmış olmalarına, root dosyalarını gizlemelerine ve belirli uygulamaların rootlu işlemler listesine erişmesini engellemelerine rağmen, sorun yaşadıklarını bildiriyor. Bankanızın uygulaması sürekli olarak garip bir şey tespit ediyor.Sadece mevcut root durumunu görmekle kalmıyor, aynı zamanda o cihazın bir noktada kuralları çiğnediğini de biliyor.

Bazı kullanıcıların telefonlarını tamamen formatladıktan sonra her şeyin çalışır durumda olmasının oldukça mantıklı bir teknik temeli var: Her şeyi silip sıfırdan yeniden yüklemek, bazı ayarları değiştirebilir. bankacılık uygulamasının referans olarak kullandığı sistem tanımlayıcılarıSanki banka, daha önce root işlemi yapılmamış, "yeni" ve temiz bir telefon görüyor ve bu yüzden uygulama tekrar erişime izin veriyor.

Biçimlendirme etkili olsa da, yine de oldukça radikal bir çözümdür. Tüm verilerinizi, ayarlarınızı ve uygulamalarınızı kaybedin. Bankacılık işlemlerinizi tekrar başlatmak ve çalıştırmak gerçek bir kabus olabilir, özellikle de yakın tarihli bir yedeğiniz yoksa veya cihazınız iş veya eğitim için kullandığınız ana araçsa.

Klasik yöntemlerin sınırlamaları: Magisk, root gizleme ve modüller

Uzun bir süre boyunca, rootlu telefonlarda bankacılık uygulamalarının çalışmasını sağlamanın tipik stratejisi şunları içeriyordu: Magisk ve gizleme işleviEn hassas uygulamaları "gizle" listesine eklediniz, bunlar için root erişimini devre dışı bıraktınız ve hepsi bu kadar. Bu, çoğu banka ve güvenlik uygulamasının gerçekleştirdiği en basit kontrollerden geçmek için yeterliydi.

Android'in evrimi ve gelişiyle birlikte Oyun Bütünlüğü (eski adıyla SafetyNet)İşler karmaşıklaştı. Google, uygulamaların sistemin değiştirilip değiştirilmediğini, bootloader kilidinin açılıp açılmadığını veya aygıt yazılımının resmi sürümle eşleşip eşleşmediğini kontrol etmesine olanak tanıyan yeni koruma katmanları getirdi. Magisk geliştiricileri, bu kontrollerden geçmeye devam etmek için Zygisk ve çeşitli modüller gibi çözümlerle uyum sağladı, ancak birçok banka da aynı derecede katılaştı.

Bu nedenle, şüpheli süreçleri ve paketleri gizlemek için Shamiko gibi ek araçlar veya özel modüller ortaya çıkmıştır. Örneğin Shamiko, root erişiminin varlığını gizlemek için Zygisk'e güveniyor. Daha temel olarak, bu, uygulamaların değiştirilmiş ortamı tespit etmesini engeller. Yine de, her şey doğru şekilde yapılandırılmış olsa bile, bankanın uygulamasının çalışmayı reddettiği durumlar vardır.

Temel sorun, tüm bu yöntemlerin şuna odaklanmasıdır: Cihazın mevcut durumunu gizleAncak, bu yöntemler her zaman uygulamanın aynı telefon hakkında daha önce depoladığı bilgileri çözümlemez. Uygulama ilk denemede root erişimini tespit ederse, bu verileri bir telefon kimliğiyle ilişkilendirmiş olabilir ve o andan itibaren her zaman güvenilmez olarak değerlendirebilir.

Bu da bazı kullanıcıların, cihazı rootlayıp uygulamayı gizledikten sonra yeniden yüklemenin de sorunu çözmediğini söylemelerinin nedenini açıklıyor: Uygulama, cihazın güvenlik gereksinimlerini karşılamadığını kullanıcıya hatırlatmaya devam ediyor.Sadece Magisk'i kaldırıp yeniden yüklemek yeterli değil; bir adım daha ileri gidip telefonun bankacılık uygulamasına kendini sunma şeklini değiştirmek gerekiyor.

Bankacılık uygulamalarındaki kısıtlamalarda cihaz kimliğinin rolü

Bankacılık uygulamaları ve root erişimi: Uygulamaların çalışmaya devam etmesini sağlamanın yöntemi

Birçok kullanıcı, root erişimi, bootloader vb. işlemlerin yanı sıra uygulamaların bir veya daha fazla telefon tanımlayıcısını kullanabileceği gerçeğini gözden kaçırıyor. benzersiz bir cihaz kimliği oluşturunHer zaman tek ve sabit bir veri parçası olmasa da, genellikle cep telefonunun kullanım ömrü boyunca sabit bir referans görevi gören bir tür kimlik numarası bulunur; bu numara manuel olarak değiştirilmediği veya tam bir formatlama işlemi yapılmadığı sürece geçerliliğini korur.

Devreye girebilecek tanımlayıcılar arasında şunlar yer almaktadır: Android Kimliği, seri numarası, sistem tarafından atanan cihaz kimliği. Hatta Google reklam kimliği bile. Her uygulama, ihtiyaçlarına en uygun olanları seçebilir ve yanlış pozitifleri en aza indirmek için bunları birleştirebilir. Sonuç olarak, bir bankacılık uygulaması kök erişimini tespit ettiğinde, sunucularında şuna benzer bir şey saklayabilir: "Bu kimlik, güvenilmeyen bir mobil cihaza aittir."

Bu nedenle fabrika ayarlarına sıfırlama birçok durumda işe yarıyor: tam bir sıfırlama ile belirli tanımlayıcılar yeni değerler üretebiliyor veya en azından, Uygulamaya ve yerel ayarlarına ait tüm izler silinir.Yeniden yüklediğinizde, banka bunu farklı bir cihaz veya en azından temiz bir kurulum olarak yorumlayabilir. Ancak, bu süreçte harcanacak zaman ve emek çok büyüktür.

İlginç bir alternatif ise, cihazı tamamen silmek zorunda kalmadan bu "kimlik değişikliğini" gerçekleştirmeye çalışmaktır. İşte bu noktada, bunu yapmanıza olanak sağlayan araçlar devreye giriyor. cihaz kimliğini seçici veya kontrollü bir şekilde değiştirmekSadece bankacılık veya ödeme uygulamaları gibi özellikle talepkar olan uygulamalara odaklanmak.

Telefonunuz rootluysa bankanızın uygulamasının çalışmaya devam etmesini sağlamanın pratik bir yöntemi.

Birçok kullanıcının başarıyla test ettiği ve çoğu durumda şu sonuçlara yol açan bir strateji var: Telefonu formatlamadan bankacılık uygulamasının işlevselliğini geri yükleyin.Buradaki önemli nokta, klasik root gizleme tekniklerini, uygulamanın cihazınızı tanımlamak için kullandığı kimlikte yapılacak bir değişiklikle birleştirmek, ancak bunu yalnızca o belirli uygulamaya uygulamaktır.

İlk adım, bankanızın uygulamasının tüm izlerini tamamen silmektir. Bunu yapmanız gerekiyor. Uygulamayı kaldırın ve arka planda çalışmadığından emin olun.Burada önemli olan, uygulamayı kaldırdıktan sonra, kimliğinizi gizleme ve değiştirme işleminin tamamını bitirene kadar tekrar açmamanız veya giriş yapmamanızdır; aksi takdirde güvenlik uyarılarını yeniden etkinleştirebilirsiniz.

Ardından, uygulamayı Play Store'dan veya bankanızın resmi kaynağından yeniden yükleyin, ancak Kurulumdan sonra açmayın.Hiçbir şey yapılandırmadan, kapalı halde olduğu gibi bırakın. Bu sırada Magisk'i açın ve bankanın uygulamasını korunan uygulamalar listesine veya "zorla" işlevine (veya kullandığınız sürüme bağlı olarak benzer bir şeye) ekleyin. Amaç, Magisk'in bu uygulamaya özel bir özen göstermesi ve kök erişiminin herhangi bir izini tespit etmesini engellemektir.

Bunun yanı sıra aşağıdaki yöntemlerin de kullanılması şiddetle tavsiye edilir. Shamiko veya kök dizini daha derine gizlemeyi amaçlayan diğer modüller.Shamiko, Zygisk ile birlikte çalışarak, cihazın gerçek durumunu daha önce ortaya çıkaran süreçleri, ikili dosyaları ve sistem değişikliklerinin belirtilerini gizlemeye yardımcı olabilir. Geliştiricinin talimatlarını izleyerek yapılandırın ve bankanızın uygulamasını da hariç tutma listenize veya kurallarınıza eklediğinizden emin olun.

Gizleme işlemini daha da geliştirmek için birçok kullanıcı, LSPosed modüllerine başvurmaktadır; bunlar arasında şunlar yer alır: Belirli uygulamaları diğer uygulamalardan gizleBu bağlamda, "Uygulamamı Gizle" işlevi (veya eşdeğeri) sıklıkla dile getirilir. Bu işlev, bankacılık uygulamasının rootlama, sistem modifikasyonu veya LSPosed ile ilgili araçları tespit etmesini engeller. Amaç, bankacılık uygulamasının bakış açısından sisteminizin mümkün olduğunca "temiz" görünmesini sağlamaktır.

Gizleme unsurunu tamamen kontrol altına aldıktan sonra, yöntemin en önemli noktasına gelinir: bir aletin kullanımı gibi. "Cihaz Kimliği Değiştirici", yalnızca bankanın uygulamasıyla ilişkilendirilmiş cihaz kimliğini değiştirmek için kullanılır.Burada amaç, tüm sistemin genel kimliğini rastgele değiştirmek değil, bu değişikliği hedefli bir şekilde uygulamak, böylece belirli uygulamanın daha önce kaydettiği kimlikten farklı bir kimlik görmesini sağlamaktır.

Bankacılık uygulamasının algıladığı kimliği değiştirerek, tam bir fabrika ayarlarına sıfırlama işlemine çok benzer bir sonuç elde ediyorsunuz: Uygulama, "yeni" bir cihazda çalıştığını algılıyor.Bu, daha önce rootlu veya güvensiz olarak işaretlenen sürümden farklıdır. Dahası, Magisk, Shamiko ve ilgili modüller sayesinde root erişiminin artık iyi gizlenmiş olması, uygulamanın normal şekilde çalışması olasılığını önemli ölçüde artırmaktadır.

Cihaz değiştirme uygulamasıyla kimlik ayarlandıktan sonra, aşağıdaki işlemler yapılması önerilir. Tüm değişikliklerin geçerli olması için telefonunuzu yeniden başlatın.Sistem yeniden başlatıldıktan sonra, bu işlemi gerçekleştirdikten sonra ilk kez bankanın uygulamasını açabilirsiniz. Her şey yolunda gittiyse, sanki uygulamayı ilk kez değiştirilmemiş bir telefona yüklüyormuşsunuz gibi davranmalı, giriş yapmanıza ve normal şekilde kullanmanıza olanak sağlamalıdır.

Bu yöntemin birçok insana yardımcı olmuş olmasına rağmen, mutlak bir garanti sunmadığını anlamak önemlidir. Her banka kendi güvenlik ve denetim katmanlarını uygular.Bazılarında, telefonunuzdan kontrol edebileceğinizin ötesine geçen ek sunucu tarafı mekanizmaları da olabilir. Yine de, gelişmiş kök gizleme özelliğini seçici kimlik değiştirme ile birleştirmek, kök erişiminden vazgeçmek zorunda kalmadan uyumluluğu korumanın en etkili stratejilerinden biridir.

Dikkat etmeniz gereken riskler, uyarılar ve yasal hususlar

Bu tür teknikleri uygulamaya başlamadan önce, riskleri ve yasal ve güvenlik bağlamını göz önünde bulundurmakta fayda var. Hatırlanması gereken ilk şey şudur: Bir cihazı rootlamak, üretici ve Google tarafından sağlanan güvenlik güvencelerini değiştirir.Bu durum, ileri düzey kullanıcılara daha fazla kontrol sağlarken, kötü amaçlı uygulamaların bu izinleri kötüye kullanarak veri, bankacılık kimlik bilgileri veya hassas bilgileri çalmasının da önünü açmaktadır.

Bir bankacılık uygulaması root erişimini tespit edip çalışmayı reddettiğinde, bunu büyük ölçüde şu nedenlerle yapar: Finansal işlemleri korumak ve dolandırıcılık olasılığını azaltmak içinBu kısıtlamaları aşmaya çalışarak, uygulamanın tasarlandığı ve test edildiği senaryonun dışına çıkıyorsunuz ve paranızın ve kişisel verilerinizin güvenliği konusunda ek sorumluluk üstleniyorsunuz.

Ayrıca, şunu da akılda tutmak önemlidir ki Her finans kurumu, uygulamanın teknik koşullarını kullanım şartlarında tanımlar.Bazı durumlarda, uygulamanın değiştirilmiş, rootlanmış veya bootloader kilidi açılmış bir ortamda kullanılması bu şartları ihlal edebilir. Sürekli kontrol edilmese de, ilgili kuruluşun sizi desteklenmeyen bir kanal kullandığınızı düşünme olasılığı vardır.

Teknik açıdan bakıldığında, cihaz tanımlayıcılarını manipüle etmenin de riskleri vardır. Rastgele yapıldığında, şunlara yol açabilir: Bu durum, aynı kimlikleri kullanan diğer uygulamalarla çakışmalara neden olabilir. Senkronizasyon, lisanslama, bildirimler veya erişim kontrolü sorunları için, kimlik değişikliğini yalnızca bankanın uygulamasına uygulayan ve tüm sisteme genel olarak uygulamayan araçları kullanmak daha uygundur.

Son olarak, bu tür yapılandırmaların yalnızca belirli bir deneyime sahip kullanıcılar için önerildiğinin altını çizmek gerekir. root, Magisk, LSPosed ve gelişmiş modüllerYapılandırma hatası, uyumsuz bir modül veya yanlış uygulanan bir değişiklik, önyükleme döngülerine, veri kaybına veya kararsız bir sisteme neden olabilir. Bu tür riskleri yönetmek konusunda rahat değilseniz, mobil bankacılık kullandığınız aynı cihazda root erişimini sürdürmenin gerçekten buna değip değmeyeceğini düşünmeniz en iyisi olabilir.

Pratik açıdan bakıldığında, birçok kişi kullanım alanlarını ayırmayı tercih eder: Deneme amaçlı bir adet rootlu telefon ve bir adet de modifikasyon yapılmamış telefon. bankacılık ve ödemelerBu, değiştirilmiş cihazlarda çalışmayı reddeden uygulamalarla ilgili baş ağrılarından kaçınmak için daha muhafazakar ama çok etkili bir alternatiftir; aynı zamanda diğer bağlamlarda rootlamanın avantajlarından da vazgeçmenizi sağlar.

Genel olarak, birçok kullanıcının deneyiminden ortaya çıkan sonuç, bankacılık uygulamalarının rootlu cihazlara karşı giderek daha katı hale geldiğidir. Root erişiminin nasıl tespit edildiğini, cihaz kimliğinin rolünü ve formatlama yapmadan nasıl değiştirilebileceğini anlamak. Bu, güvenlik, kolaylık ve kullanım özgürlüğü arasında bir denge kurmanızı sağlar. Doğru araçlar, uygun yapılandırma ve risklerin farkında olmakla, (çoğu durumda) bankacılık uygulamalarınızdan vazgeçmeden rootlu bir telefonun keyfini çıkarmaya devam etmek mümkündür.

Android'de rootlama için MagiskHide uygulaması
İlgili makale:
MagiskHide ve diğer araçları kullanarak kök durumunuzu nasıl gizleyebilirsiniz?

Tercih edilen kaynak olarak ekle