Sicheres Ausführen von Banking-Apps auf einem gerooteten Smartphone
Die meisten Banking-Apps blockieren gerootete Smartphones; das heißt, sie funktionieren nicht auf Android-Geräten mit Root-Rechten. Dieser Leitfaden beschreibt Methoden, mit denen Sie Banking-Apps auf Ihrem gerooteten Gerät nutzen können , jedoch auf eigene Gefahr.
Warum blockieren Banking-Apps gerootete Geräte?
Während die Debatte über das Umgehen integrierter Sicherheitsmaßnahmen zur Ausführung von Apps mit sensiblen Finanzdaten andauert, hier die Gründe, warum Unternehmen die Ausführung von Banking-Apps auf gerooteten Smartphones einschränken:
- Ihre Finanzdaten sind äußerst sensibel; Root-Rechte sind einfach Sicherheitsrisiko.
- Unternehmen müssen sich selbst schützen. Das ist ihre Verantwortung. Sicherung der Daten und Gelder seiner KundenEin Verstoß könnte für die Bank sehr schwerwiegende Folgen haben.
- Das gerootete Gerät ist Ein leichtes Ziel für böswillige AkteureEs besteht eine kleine, aber reale Wahrscheinlichkeit, dass sie Ihr Geld stehlen, ohne dass Sie es merken.
Wie kann ich Banking-Apps auf einem gerooteten Smartphone ausführen?
Haftungsausschluss: Die Informationen in diesem Artikel dienen ausschließlich Bildungszwecken. Das Modifizieren Ihres Geräts zur Nutzung von Banking-Apps auf einem gerooteten Smartphone birgt Sicherheitsrisiken und kann zum Verlust der Garantie oder zu Verstößen gegen die Nutzungsbedingungen Ihres Geräteanbieters und der Banking-Apps führen. Die Durchführung erfolgt auf eigene Gefahr. Wir übernehmen keine Haftung für Schäden oder Verluste, die durch das Befolgen dieser Anleitung entstehen.
Der Hauptgrund, Banking-Apps auf gerooteten Smartphones zu nutzen, ist die Umgehung der Gerätestatuserkennung durch das Verbergen privilegierter Zugriffsrechte für diese Apps. Obwohl es auch andere Rooting-Lösungen gibt, konzentriert sich dieser Abschnitt speziell auf das beliebteste Tool: Magisk.
1) Shamiko in Zygisk
Bei allen Magisk-bezogenen Anwendungen wird ein Standardverfahren angewendet – die Verwendung von Magisk-Modulen –, um die Root-Erkennung zu umgehen und den Gerätestatus vor der App zu verbergen. Früher war das MagiskHide- Modul die bevorzugte Methode, um die SafetyNet-Attestierung zu umgehen , diese Funktion wurde jedoch 2021 entfernt.
Hinweis: Nach der Einstellung von MagiskHide wurde es durch Zygisk ersetzt. Zygisk ist im Wesentlichen ein Modul, das Magisk direkt innerhalb von Zygote ausführt, einem Prozess, den Android zum Starten von Anwendungen verwendet, und die Verzweigung jedes Anwendungsprozesses verwaltet.
↪ Stellen Sie sicher, dass Ihr Gerät die Play Integrity-Prüfung besteht.
Vor der Installation von Shamiko muss Ihr Gerät alle Play-Integritätsprüfungen bestehen. Die meisten, wenn nicht sogar alle Banking-Apps funktionieren auch ohne STRONG_INTEGRITY einwandfrei , aber durch Rooten Ihres Geräts oder sogar durch Entsperren des Bootloaders werden die verbleibenden Prüfungen umgangen.
Wir haben eine ausführliche Anleitung zum Umgehen der Play Integrity API-Prüfungen für alle Apps . Diese Prüfungen werden in dieser Anleitung nicht behandelt, da sie für die Installation erforderlich sind, selbst wenn Sie keine Banking-Apps auf Ihrem Gerät nutzen möchten. Ohne das Bestehen dieser Prüfungen ist die App-Unterstützung auf Ihrem Smartphone wahrscheinlich eingeschränkt.
- Aktualisieren Sie Magisk auf Canary Release 27005+ Weil Shamiko nicht mit früheren Versionen kompatibel sein wird.
- Modul herunterladen Schamiko من LSPosed-Repository auf GitHub.
- Deinstallieren Sie alle installierten Banking-Anwendungen.
- Öffnen Magisk Und drücke die Einstellungen (Zahnradsymbol) in der oberen rechten Ecke.
- Scrollen Sie nach unten zu Zygisk und aktivieren Sie die Funktion mit dem Schalter davor.
- Nicht aktivieren "Sperrliste erzwingen„Weil diese Methode Shamiko anstelle von Zygisk selbst verwendet, um die Erkennung von Anwendungen auf der Sperrliste zu umgehen.“
- Nicht aktivieren "Sperrliste erzwingen„Weil diese Methode Shamiko anstelle von Zygisk selbst verwendet, um die Erkennung von Anwendungen auf der Sperrliste zu umgehen.“
- Kehren Sie zum Startbildschirm zurück und tippen Sie auf Module (Ein Symbol, das einem Puzzle ähnelt) in der unteren rechten Ecke.
- tippen Sie auf "Vom Speicher installieren„Und wählen Sie das Shamiko-Modul aus, das Sie heruntergeladen haben.“
- Sobald die Installation abgeschlossen ist, starten Sie Ihr Gerät neu.
- Öffne Magisk erneut und prüfe, ob Zygisk aktiviert ist.
- Gehen Sie zu den Einstellungen und klicken Sie auf „Sperrliste konfigurieren".
- Dadurch wird eine Liste aller auf Ihrem Telefon installierten Apps geöffnet. Die in der Liste ausgewählten Apps dienen als Referenz, um ihnen den Root-Zugriff zu verwehren.
- Klicken Sie auf die drei vertikalen Punkte in der oberen rechten Ecke und wählen Sie „System-Apps anzeigen".
- Wählen Alle Bankanwendungen Vor wem Sie Root-Rechte verbergen möchten.
- Wählen Sie alle Kontrollkästchen innerhalb von „Google Play-Dienste"Oder"com.google.android.gms"
- Starten Sie Ihr Telefon erneut.
- Öffne Magisk und prüfe, ob Zygisk noch aktiviert ist. Nachdem du den Root-Zugriff für ausgewählte Apps ausgeblendet hast, solltest du nun auch die Magisk-App selbst ausblenden.
- Gehen Sie zu den Magisk-Einstellungen und klicken Sie auf „Magisk-App ausblenden".
- Dies führt dazu, dass die Anwendung unter einem anderen Namen dupliziert wird, was dazu genutzt werden kann, die Magisk-Erkennung zu umgehen, da viele Anwendungen nach Magisk selbst suchen, um festzustellen, ob das Telefon modifiziert (gerootet) ist.
- Benennen Sie Magisk nach Belieben um und klicken Sie auf „OK".
- Es erscheint ein Popup-Fenster, in dem Sie aufgefordert werden, die Verknüpfung zu Ihrem Startbildschirm hinzuzufügen. Wählen Sie „OK"Oder"Erlauben".
- Entferne das Magisk-Symbol von deinem Startbildschirm.
- Starten Sie Ihr Gerät neu, und Ihre Banking-Apps sollten wieder einsatzbereit sein.
- Beachten Sie, dass einige Anwendungen möglicherweise weiterhin nicht funktionieren. In den meisten Fällen starten die Anwendungen jedoch problemlos.
↪ Ein zusätzlicher Schritt für Xiaomi-Handys
Wenn Sie ein Xiaomi-Gerät verwenden, müssen Sie vor dem Öffnen Ihrer Banking-Apps noch einen letzten Schritt durchführen: Bestimmte Apps müssen vom Zugriff auf die Liste der installierten Anwendungen ausgeschlossen werden. Hat eine App Zugriff auf die Liste aller Apps auf Ihrem Smartphone, kann sie leichter Root-Tools und -Module finden und fälschlicherweise annehmen, dass das Gerät unsicher ist.
- Halten Sie die App gedrückt, deren Root-Zugriff Sie verbergen möchten, und wählen Sie „Bewerbungs informationen".
- Gehe zu Berechtigungen > Andere Berechtigungen.
- Scrollen Sie nach unten, um „Zugriff auf die Liste der installierten Anwendungen„Und die Berechtigungseinstellung vor seinen Augen aufheben.“
2) MagiskHide (Verworfen)
In einigen Online-Foren wurde ein Verfahren zur Umgehung der Root-Erkennung mithilfe von MagiskHide erwähnt . Wie bereits erwähnt, ist diese Methode veraltet und funktioniert nicht mehr mit den neuesten Versionen von Banking-Apps. Selbst als sie noch die bevorzugte Methode war, war sie nicht wirklich zuverlässig.
Bei MagiskHide gab es einen ständigen Wettlauf um die Installation neuer Updates, sobald ältere Versionen gepatcht wurden. Daher könnte es selbst dann sinnvoll sein, auf Shamiko umzusteigen, wenn Sie eine ältere Version des genannten Moduls verwenden.
Was ist, wenn die Apps immer noch nicht funktionieren?
Wenn Ihre Banking-Apps ständig nicht starten, könnte ein Problem mit der Hardware-Sicherheit Ihres Smartphones vorliegen oder Ihre Root-Module sind möglicherweise nicht korrekt konfiguriert. Folgendes können Sie versuchen.
1) Prüfen Sie, ob Ihr Gerät die Play-Integritätsprüfungen besteht.
Die Play Integrity (PI) API ermöglicht es Entwicklern , die Authentizität der Software und Hardware eines Geräts zu erkennen und zu überprüfen . Werden die PI-Prüfungen nicht bestanden, können die meisten Bankdienstleistungen nicht genutzt werden. Das Modul Play IntegrityFix (PIF) von Chiteroman ist eine gängige Lösung, um grundlegende Verifizierungsprüfungen zu umgehen.
Sie können den Play Integrity-Status Ihres Geräts mit der App „ Play Integrity API Checker “ aus dem Google Play Store überprüfen. Sollte die App die grundlegenden Tests nicht bestehen, wird dringend empfohlen, das PIF-Modul manuell in Magisk zu installieren.
2) Deaktivieren Sie den BootloaderSpoofer von Chiteroman (falls verwendet).
Das BootloaderSpoofer- Modul dient primär dazu, den Bootloader-Sperrstatus vor mobilen Anwendungen zu verbergen . Dies ist mitunter notwendig bei Diensten mit verbesserten Root-Erkennungstechnologien. Einige Nutzer berichten jedoch, dass die Verwendung des Spoofers bei Banking-Apps gelegentlich zu einer Root-Erkennung führt.
Falls das Modul installiert ist, entfernen Sie die App aus dem Decoder und leeren Sie dessen Cache, bevor Sie es erneut versuchen. BootloaderSpoofer basiert auf dem Xposed- Framework , das dafür bekannt ist, leicht erkennbar zu sein.
3) Eine reibungslose Installation von Magisk
Sollten alle anderen Versuche fehlschlagen, empfiehlt sich eine Neuinstallation von Magisk . Wiederholen Sie dazu die oben beschriebene Vorgehensweise und installieren Sie das Modul „Play Integrity Fix“ manuell. Dies hilft, etwaige Probleme mit dem Modul oder Magisk selbst zu identifizieren. Auch die Verwendung einer anderen Magisk-Version kann hilfreich sein, wird jedoch nicht empfohlen, da Sie eine ähnliche, mit Ihrer Version kompatible Shamiko-Version installieren müssen.
Falls Ihre Banking-App aus irgendeinem Grund Play Integrity benötigt, um die Anforderungen von „ STRONG_INTEGRITY “ zu erfüllen, sollten Sie wissen, dass dies auf einem Gerät mit entsperrtem Bootloader praktisch unmöglich ist; Sie müssen entweder zu einem gesperrten Bootloader zurückkehren oder Systemänderungen vornehmen, die über den Rahmen dieses Leitfadens hinausgehen.
4) Prüfen Sie, ob sich auf Ihrem Telefon Root-Dateien im Speicher befinden.
Wie bereits bei Xiaomi-Telefonen erwähnt, greifen die meisten Geräte und Apps auf den internen Speicher zu und scannen Dokumente und Dateien, um festzustellen, ob es Hinweise auf eine Gerätemodifikation gibt. Um sicherzugehen, sollten Sie alle Wiederherstellungsdateien löschen, z. B. twrp.imgWenn es auf Ihrem Gerät gespeichert ist.
Kommentare sind geschlossen.