Banka použitelná s alternativní Android ROM

Re: bugy SS7' vs bugy LTE stackz'
« Odpověď #30 kdy: 01. 03. 2025, 19:47:49 »

Jako třeba tenhle útok na německé banky už v 2017?
Citace
The attackers then used SS7 to intercept and redirect mTANs - mobile transaction authentication numbers sent by banks in Germany to authorise transfers out of accounts - to their own phones.

Mohu být v klídku, když poużívám pouze režim LTE, bez 2G,3G ?

Četl jsem zase něco že  V implementcích   LTE je mraky sec.chyb. (asi na rootu dokonce link, podl. Půlrok asi) je to poněkud hutné čtení
« Poslední změna: 01. 03. 2025, 19:51:10 od Ħαℓ₸℮ℵ ␏⫢ ⦚ »


_Jenda

  • *****
  • 1 657
    • Zobrazit profil
    • https://jenda.hrach.eu/
    • E-mail
Re:Banka použitelná s alternativní Android ROM
« Odpověď #31 kdy: 02. 03. 2025, 05:14:06 »
Jedina cesta je internetove bankovnictvi a HW token.

Pokud banka tlaci aplikaci a nepodporuji HW token -> vyhodit, odejit, dat jim vedet ze jsou 100let za opicema.
HW "kalkulačka" s displejem (ve stylu Bitcoin Trezor)? To pokud vím banky v ČR neumí tak 15 let.

[...]
Nejlepší je, že i když takovou banku najdeš, nikdo ti nezaručí, že za půl roku nepřijde aktualizace, která to ze dne na den rozbije, a co budeš dělat potom?

Bonus: bankovní aplikace se spustit nechá a bude pracovat, jenom tajně do banky odešle důkazy, že jsi "manipuloval se zabezpečením". V případném sporu potom přeji hodně štěstí.
« Poslední změna: 02. 03. 2025, 05:17:14 od _Jenda »

Wasper

  • ****
  • 254
    • Zobrazit profil
    • E-mail
Re: bugy SS7' vs bugy LTE stackz'
« Odpověď #32 kdy: 02. 03. 2025, 20:23:59 »
Mohu být v klídku, když poużívám pouze režim LTE, bez 2G,3G ?
tl;dr: Pokud mate na uctu (nebo nastavene limity, ktere nejdou na dalku zmenit) zustatek desitky tisic, tak ano. Pokud mate na uctu desitky milionu, tak ne.

Re:Banka použitelná s alternativní Android ROM
« Odpověď #33 kdy: Dnes v 16:26:45 »
Používám Lineage OS 20 s MicroG a fungují: Fio, mBank, Raiffeisen (naposledy jsem zkoušel před pár měsíci, teď už nepoužívám), Partners Banka a ČSOB. ČSOB ani Partners banka ze začátku nefungovali, tak jsem jim dal hodnocení s jednou hvězdičkou spolu s komentářem, že pokud si někdo rootne telefon, tak ví co dělá a měli by nechat rozhodování na uživateli a po pár měsících už fungovali normálně. (Možná se nás sešlo více, možná to byla jenom náhoda).
Tomu s tím ČSOB se mi ani nechce věřit. S tím jsem měl podstatně větší problémy než s Revolutem, až mě to přestalo bavit a účet jsem zrušil :D.
Neměnil si třeba root manager. Ono třeba KSU je podstatně těžší pro aplikace detekovat.

Btw, Unicredit funguje také naprosto bez problémů, akorát při prvním spuštění vyhodí varování, které lze ignorovat a pokračovat.
« Poslední změna: Dnes v 16:30:02 od Vojtěch K »

Re:Banka použitelná s alternativní Android ROM
« Odpověď #34 kdy: Dnes v 17:33:34 »
Tomu s tím ČSOB se mi ani nechce věřit. S tím jsem měl podstatně větší problémy než s Revolutem, až mě to přestalo bavit a účet jsem zrušil :D.
Za tohle rozhodně palec nahoru! Sice je otázkou, jestli se ti zabedněnci chytí za nos a do budoucna přestanou otravovat, ale když se k tomu nikdo takhle rezolutně nikdo ze zákazníků nepostaví, nebude na nějakou sebereflexi ze strany banky ani malá šance.


r223

  • ***
  • 167
    • Zobrazit profil
    • E-mail
Re:Banka použitelná s alternativní Android ROM
« Odpověď #35 kdy: Dnes v 17:38:49 »
FIO bez problému na GrapheneOS.
A ať mi nekdo zkouší tvrdit, že není bezpečný, když se pravidelně v různých zemích vztekají policajti, že nejde nahackovat žádnými nástroji....


Jinak mám třeba Bank of America a ta funguje s FIDO2 tokenem. V čecháčkově se samozřejmě všichni tváří, že nic jako FIDO2 není.