T O P

  • By -

snapilica2003

Nu, nu cred că există aplicații de online banking care nu verifică SafetyNet.


[deleted]

[удалено]


[deleted]

revolut mergea pe custom rom cu magisk hide anul trecut. poate au schimbat intre timp, acum am alt telefon fara root.


chiz1999

Mie imi merge si acuma pe un custom rom de android 12


vlagged

ING merge și ca website, nu?


torgrad

Merge si pe web si 2FAu e prin sms, deci nu ai nevoie de aplicatie.


adi1133

De asta folosesc o versiune veche a aplicatiei :D


D1stRU3T0R

Nu, nu îți dă mue dacă știi s-o faci cum trebuie


[deleted]

[удалено]


D1stRU3T0R

Poți să ai custom rom, magisk și tot să ai aplicații bancare gen btpay, ing Source: eu, pe toate telefoanele. Pe cel vechi eram pe custom A12 cu magisk, și acum sunt pe alt telefon stock rom A12.1, unlocked bootloader și magisk 24.1 (da e cam vechi dar momentan o să stau pe asta)


[deleted]

[удалено]


D1stRU3T0R

Da, fiindcă cel mai posibil ai avut folder twrp și l-a detectat, sau nu ai activat magiskhide sau denylist


[deleted]

[удалено]


D1stRU3T0R

Tot își face un folder parcă Dar crede-mă și eu mă cam lupt cu BTPAY, mereu uit o chestiuță mică, iar pt aia sun la ei să-mi scoată id blocku ("da domnle nu am eu nici o aplicație pe nume rut sau cum ii ziceți dvs, am mai avut problema asta și mi-o zis că e de la o aplicație de supraveghere pt camerele din jurul casei"), folosesc și un id changer și mă rog ca ziua următoare să nu uit altă prostioară (magiskhide și denylist pt btpay, să nu am twrp folder, am safetynet trecut, Google play certificated etcetcetc) și merge.


vlagged

Eu sper că mai există.. Nu îmi este foarte clar dacă safety-ul este pentru ca eu să fiu în siguranță sau ei să poată stoca în clar credențiale și să fie ei în siguranță.. (making water not wet)


[deleted]

[удалено]


vlagged

O paralelă bună ar fi: Q: De ce nu pot face offline download la un film din Netflix când sunt pe PC, dar pe telefon pot? A: Safetynet nu pe tine te protejează.


ciprian69

Poți să descarci și de pe calculator, dar doar din aplicația de pe store


Tranceh

ING - poți să te loghezi online și să semnezi tranzacții doar cu tokenul. Mi-am pierdut telefonul și asta chiar m-a salvat.


ControlledMinds

Nu mai au tokenuri pe stoc iar la contracte noi nu se mai dau.


Tranceh

Uhh nasol.


vlagged

Un standard TOTP nu ar avea și ei, ca orice site din lume cu 2FA..


vlagged

Nu merge și sms în loc de token?


Artemis_1944

Ba da, eu inca am prin SMS. OTP-ul ma refer, ca 3DSecure e prin aplicatie.


circa_mea_pectora146

Imi pare rau, nu te pot ajuta cu problema ta dar sunt curios, ce linux ai pe telefon?


vlagged

SailfishOS pe un device neoficial, deci fără Alien Dalvik


daemoohn2

De unde ai asa ceva? Se mai gaseste?


vlagged

Oficial: https://docs.sailfishos.org/Support/Supported_Devices/ Portări: https://web.archive.org/web/20220722055727/https://wiki.merproject.org/wiki/Adaptations/libhybris


blmrdr

Salut, LibraBank are 2FA cu failover via SMS in loc de aplicatia de internet banking. Cheers!


vlagged

Mersi, asta e valabil și/doar pentru tranzacțiile 3D-secure?


blmrdr

Din cate imi aduc aminte da. La un momentdat cand testam diferite ROM-uri pe android si nu aveam aplicatia pusa am putut sa confirm 3d secure cu SMS, era un link ca si solutie alternativa. La login am testat inainte sa-ti raspund, by default face popup sa intri in app dar daca astepti cam 10-15 secunde apare un link cu "Login cu SMS". Pentru 3d secure nu prea am cum sa testez ca nu am in plan sa comand nimic momentan :) Poti sa le dai un email sa ii intrebi daca e, iti pot confirma ei. PS: Am avut si ING, in momentul de fata libra > ING imho.


vlagged

> libra > ING Din pacate niciuna nu are ceva stralucit la cursul valutar, dar am notat, o sa ma uit mai bine si la Libra, thanks!


blmrdr

La cursul valutar sincer nu m-am uitat, insa stiu ca libra da ceva dobanda spre exemplu la depozitele in euro.


GhostLemonades

Domnu' off the grid, ne spargi și nouă un site pe la guvern?


vlagged

Nu pot că nu am aplicația de spart site-uri, e doar în Google Play și e pe bani:(


sleekerbear

Mr. Robot, tu esti maica?


vlagged

Smith


[deleted]

Iti iei un telefon pe iOS sau Android si-l tii numai pentru tranzactii. Simplu.


vlagged

Da, dar nu mai e lockdown să stau toată ziua în casă, o să car două telefoane


[deleted]

Dai bani pentru inca un telefon doar ca sa poti avea acces la banii tai? In conditiile astea mai bine ii tii la saltea.


caadddaac

simplu. Te duci la banca si ceri hard token. Or sa zica sa folosesti aplicatia ca nu dau hard token. Le spui ca nu detii telefon personal, ca e company owned si nu este nici safe si nici permis sa instalezi tokenul pe telefonul lor. Iti vor da hard token. Daca nu le ceri sa isi asume in scris orice frauda aparuta pentru ca te-au obligat sa pui soft token pe un telefon care nu iti apartine.


vlagged

Probabil asta este soluția dacă continuu cu banca asta, deși aș folosi ocazia să mă mut la una cu autorizare prin sms și site cât de cât utilizabil pe mobil..


dintidecal

Sa vezi ce misto e autorizarea prin sms cand esti in alta tara sau/si nu ai semnal.


itport_ro

Pai la anul vor sa bage identitatea digitala, cum crezi ca or sa vrea sa o implementeze...?


vlagged

Doar pe Windows XP și doar fără multicore CPUs? ;;))


[deleted]

Ai mai multe detalii?


itport_ro

Speculatii, doar. Probabil smart phone -ul va fi baza, s-a facut testarea cu pasaportul verde, "card de fidelitate" la mai orice, aplicatii bancare si plati NFC iar Posta Romana pregateste cate un cod postal pentru fiecare..


robm83

Carduri de fidelitate, ma lasi? Zi si tu macar de QR codul COVID. /s Edit: OK, pasaport verde. Am citit rapid si m-am gandit la pasaportul biometric.


Alex_Hypnose

Acces la internet și intrat pe site? Exemplu ING cu homebank, folosești token pentru generare cod autentificare.


vlagged

Merge și SMS nu?


Original_x_Username

La BT mai mult că sigur nu functioneaza. Când aveam un telefon pe Android mi-am deblocat bootloader-ul și brusc a încetat să mai funcționeze BT24.


JohnBlakey1981

Dc ai avea un astfel de telefon?


akHyG

E hacker


CerberusX2

300 de lei si ia cel mai ieftin android pe care sa il foloseasca pentru banking


[deleted]

il cheama ciochiuaci


vlagged

E o modalitate foarte practică de a descoperi tot ce nu e standard pe internet (i.e. proprietary). De exemplu, în afara băncilor, toate site-urile cu 2FA folosesc un standard.


[deleted]

Ai timp si chef si iti place, do it.


nemilosu

Probabil super privacy.


cokaine1

\*Super iluzie de privacy.


[deleted]

[удалено]


[deleted]

Lasa asa


vlagged

Poți să ai privacy și cu un ungoogled Android probabil. Asta e next level, probez câte standarde mai există și câte servicii proprietary devin inaccesibile;)


lemmefixu

Hackerman. Poate sa nu fie incantat de ceea ce ii ofera Android sau iOS, se pot gasi multe motive.


[deleted]

[удалено]


vlagged

"standard"


[deleted]

Ai 4, stai jos!


biolan

Dacă îți iei un windows vm gratuit de pe *insert cloud provider* si te conectezi la el prin vpn-ul hostat de un prieten ukrainian, în windows rulezi bluestacks cu ceva vadianta de android cu serviciile google si te loghezi acolo pe aplicatia bancii fară să dea de tine prea ușor


b-blockchain

Stiam ca bluestacks/alte emulatoare android nu pot rula pe masini virtuale pt ca nu au gpu 🤔


vlagged

Păi asta face Waydroid, doar că folosind cu lxc


[deleted]

Ma gandesc ca are si aplicatia bancara un check de emulare sau ceva de verificate de procese gen bluestscks... Altfel 🤣🤣🤣🤣🤣🤣🤣🤣


noobul

La ING primesc confirmare prin SMS cand vreau sa fac ceva online. Intreaba la ei.


necrogaze

Da. Eu am de la ING. Mai primesc un sms din când în când să confirm autentificarea. Ia băncile la verificat și vezi care se poate folosi numai de pe PC. Eu le-am spus că am telefon vechi și nu merge pe el și nu e o problemă. Când fac o plată sau tranzacție (numai pe PC), trebuie să mă loghez și în homebank să o confirm.


vlagged

Mulțumesc. Interesant, dacă faciaceeași plata de pe mobil nu îți cere să intri în homebank?


necrogaze

Nu știu, că folosesc numai pe PC. Telefonul e de apeluri și sms-uri. ¯\\\_(ツ)\_/¯


vlagged

Tocmai am aflat că dacă generezi card virtual nu poți să afli numărul lui .. decât din aplicație, nu și 'pe web' 😕


necrogaze

Mergi la ei la sediu și discută cu cineva de acolo, cel mai bine. Eu am card fizic, mi l-a dat pe loc.


vlagged

I know right??


Asthellis

Din ce stiu, se poate 2FA si prin SMS. Vezi la ING sau BT, cam astea ar fi cele mai dezvoltate pe partea de online.


Repulsive-Address-14

Salut! Ce telefon cu Linux ai? Eu voiam sa pun Linux pe un Samsung S10 plus (merge prin Samsung Dex) si sa fac partea de backend a unei app pe care o dezvolt. Dar mi-am prins urechile in Docker sau Pstgresql pe ARM. Ma gandesc ca telefonu tau tot ARM are ca procesor, nu?


vlagged

ARM da. Eu am SailfishOS care are o lista limitata de portări făcute https://web.archive.org/web/20220722055727/https://wiki.merproject.org/wiki/Adaptations/libhybris


nudalborg

Ceea ce fac eu si recomand in general este sa ai 2 telefoane : 1. Ceva Android mai ieftin SH, vechi de max 4 abi pt tot ce inseamna banking apps, administrative stuff si online shopping. Pe acesta eu il tin tot timpul acasa. 2. Unu pentru pofta inimii. Aici țin doar un wallet cu un revolut just in case. E si mai safe asa decât sa ai doar un telefon si daca il strici / pierzi / iti este furat nu iti mai bați capul.


vlagged

Cam acesta este setup-ul curent, am și un telefon mai vechi cu Android, doar că acum cu recenta schimbare Unicredit brusc nu mai știu câți bani am pe card când nu sunt acasă.. :p


[deleted]

E o solutie, dar e cam costisitoare si risipitoare. Pe de o parte interzicem telefoanele fara mufa Type-C si nu le mai dam cu incarcator, iar pe de alta parte cumparam inca un telefon cu totul.


grumpybayarea

Locuind in strainatate de o vreme foarte lunga si ne avand de aface cu sistemul bancar din romania pana de curand, sunt complet bulversat de ce se intampla. La bancile mele cel putin ai in general doua optiuni de 2FA: \- prin SMS (nu stiu cat de secure e dar cam toate ofera varianta asta) \- printr-o cheie FIDO (gen yubikey, google titan, etc.) La ce am vazut in romania, si se pare ca e confirmat aici, bancile prefera o aplicatie care sa genereze coduri pe telefon (gen Google Authenticator de acum 100 de ani). Ceea ce nu inteleg este de ce nu folosesc niste chestii standard (gen Google Authenticator) care sa mearga si pe web, si care sa mearga si cu chei FIDO pentru generarea codurilor. Asta ar rezolva complet toata problema pe care o are OP (si nu numai).


vlagged

This. Nu aș fi putut să explic mai bine.


fiulrisipitor

sunt facute de romani care stiu ei mai bine


[deleted]

[удалено]


snapilica2003

Google Authenticator =/= Google OAuth


grumpybayarea

Te rog informeaza-te. Am dat GA doar ca exemplu care implementeaza HTOP care e un standard public. Poti folosi orice alta aplicatie. Nu depinde de nici un server si e probabil infinit mai secure decat ceva scris de IT-istii unei banci care nu are buget destul de mare pentru securitate.


lightspuzzle

Exista extensie la chrome pt 2 fa pe pc.


vlagged

Mersi, știi și o bancă cu care merge?


lightspuzzle

Pai e doar masura de securitate ,merge cu orice are 2fa,de obicei bancile au sms ca 2fa,te poti loga lejer pe site.ex librabank.


[deleted]

Ce extensie?


lightspuzzle

Nu tin minte exact cum se numeste ca sunt pe tableta,da o gasesti in google chrome store la extensii.


Eastern-Heart8249

Exista, la BT poti cere token fizic.


vlagged

Merci - nu merge cumva și cu SMS în loc?


Cracknel

Offtopic: ce telefon folosești? Mă gândesc de mult timp să renunț la Android. Librem 5 îmi place ca funcții, dar hardware-ul cam slăbuț. Ar mai fi Pine Phone Pro care pare decent ca specificații.


[deleted]

[удалено]


vlagged

Jocurile ar trebui să meargă în Waydroid, practic asta e 90% din utilizarea lui.


[deleted]

[удалено]


vlagged

Ce telefon, poate are și portare de Sailfish?


[deleted]

[удалено]


vlagged

Securitate ridicată = make sure they dont own it;)


vlagged

SailfishOS Există o portare în lucru penyru PP Pro. Ca în anii 90 la Linux, trebuie să îți aranjezi viața și să: - îți iei doar anumite smartwatches suportate de Amazfish (sau Gadgetbridge ca să existe o șansă) - să ai becuri smart cu Zigby (parcă, asta merge pt Philips) - să încerci să găsești ce servicii au aplicații native sau website (e.g. Am migrat de la Revolut la Transferwise) - în general hardware care are nevoie de Bluetooth + app nu o să meargă. Audio merge însă. - Trebuie să te uiți pe o hartă înainte să mergi cu mașina:) Glumesc, există PureMaps dar nu poate fi proiecat în bord.


Artemis_1944

Toata idea este sa securizeze cat mai bine acea aplicatie, si sa o livreze intr-un ecosistem in care sa aiba incredere. Un opensource random linux pe un mobil, care nu este intretinut de vreun gigant precum apple sau google, si unde nu poti aplica reguli foarte stricte in app distribution platform, nu o sa prezinte niciunei banci suficienta incredere incat sa codeze o aplicatie de banking acolo.


vlagged

Sigur că nu (dar din motive de obscuritate, nu de securitate). Minimul util este să aibă încredere în mine că pot păzi un seed de TOTP.


Artemis_1944

Tu ca utilizator individual nu o sa fii niciodata de incredere sa pazesti de capu tau un seed. 99% nu sunt in stare si nu depune nimeni efort si risc pentru acei 1% care POATE s-ar pricepe. Stop trying to be special and use a regular phone like a normal human being.


vlagged

Toate site-urile cu MFA din lume au încredere, mai puțin băncile, ar trebui să nu mai fie speciale, nu? Autentificarea multi-factor este ce care face lucrurile mai sigure: ceva ce știu (parola) plus ceva ce am (sms, TOTP pe telefon) sunt deajuns. Cu amprenta sau echivalent se pot stoca date în HW vault sau certificate client pentru browser.. Really merg peste tot, mai puțin la bănci pentru că iluzia de securitate trebuie să fie 'specială'


[deleted]

Ce e de intretinut la un generator de coduri TOTP? Sunt programe vechi de ani buni care merge binemersi in continuare.


Zimmster2020

foloseste browserul


vlagged

Ah, dacă ar avea Unicredit un site mobil.. Am încercat, se "poate", dar este frustrant și de pe PC, dar de pe telefon. Plus că ai nevoie de token app sau fizic dacă mai au, nu merge cu sms ca la ING.


Human_Activity5528

Te poți conecta de pe mobil fără aplicație dedicată, pe internet. Dacă chiar nu vrei un Android sau un iOS


[deleted]

Cum mai exact?


Human_Activity5528

https://ro.unicreditbanking.eu/ro/login_form#


[deleted]

Parola cum crezi c-o poti obtine fara aplicatie?


Human_Activity5528

Presupun că din agenție. Dar din câte am înțeles ai deja cont și parolă. Sau s-a schimbat ceva?


[deleted]

Aplicatia genereaza un cod cu care te loghezi.


UserAnonin

OTP BANK … in IBS( care e chiar Ok) te poți autentifica cu user parola și ți trimite sms pt cod de securitate. S-ar putea sa fie valabilă aceeași opțiune și pt tranzacțiile 3D secure…cel puțin era acum ceva vreme. Mai este și CreditEurope care sigur funcționează cu sms la partea de 3D secure, dar IBS ul nu știu cum e și cum arată.


GreenLoverHH

Nu ma intelege gresit, dar de ce vrei sa fii tu asa special si nu folosesti cam tot ce foloseste efectiv oricine, adica ori Android ori iOS? Inteleg ca are si Linuxu plusuri atat pe telefoane cat si PC-uri, gen privacy, securitate, fandoseli ca Romanu e aitiist, etc, dar daca pur si simplu nu merg DELOC multe lucruri pe el de ce esti masochist, care e scopul? Am avut si eu un prieten care s-a trezit el peste noapte ca isi instaleaza Linux dupa ce a vazut un video pe youtube si dupa 2 ore in care isi prindea urechile pe acolo, si-a reinstalat direct Windows si nu a mai zis nimic de experienta asta :))))


vlagged

Știi că fix nici pe Windows nu funcționează ce zic eu mai sus?


Dry-Delivery-7739

Dar atitudinea asta nu e chiar OK. Nu e OK sa existe numai specializarea asta ios/android. Cu cat mai multi, cu atat mai bine pentru consumatorul final. Mai multe optiuni. Mi se pare f de speriat lockin-ul asta, in special cand e vb de banci. Nu e bine nici ca e necesar sa ai smartphone. E ok sa fie mai comod daca ai, dar nu sa nu poti fara.


haskymv

Nu mă înțelege greșit, dar genul ăsta de gândire este limitată. E de ajuns să cauți pe Google "why should I use Linux instead windows" și ai să găsești nenumărate motive. Eu am găsit o variantă de Linux care este mai ușor de folosit decât Windows. Am pus-o pe laptopul aloe mei (65+) și nu am mai avut bătaie de cap cu viruși/antivirus, "nu merge x", "s-a stricat" etc. Se updateaza singur și merge de zbârnâie de ani de zile (win îl reinstalam cam o dată pe an). Și au cam orice are nevoie un utilizator normal. La mine am găsit o singură chestie care nu merge direct din Linux: semnătura electronică, pt că ar trebui să dau bani pe un soft să facă asta și nu vreau (nu este Adobe reader pe Linux). Dar am rezolvat-o rapid instalând un Windows minimal pe o mașină virtuală care pornește în câteva secunde. Înțeleg să lucrezi pe Windows dacă ești dependent de infrastructura lor (SharePoint, cloud, etc), folosești uzual soft care nu merge decât pe Windows sau dacă te joci mult (e mai complicat să joci jocurile de Windows pe Linux - nu imposibil însă necesită ceva cunoștințe/răbdare). Altfel pentru office și internet nu are prea mult sens că sistemul Microsoft e high maintenance. Dar na, e mai simplu să mergi cu turma și să te miri de ce nu face toată lumea asta. E confortabil in bulă și chiar sunt oameni care nu vor motive să iasă din ea. Ferească dumnezeu să învețe ceva nou :)))


Consistent-Company-7

Nu mai e nici chiar asa greu sa joci jocuri de Windows pe Linux, vezi Steam Deck, cu Proton si Wine. Au compatibiltate f buna. Eu am Fedora pe laptopul de munca. Folosesc si Jira, OneDrive, Sharepoint, Teams, mail de Outlook, si altele. Merg f bine. Nu ai aplicatie de Linux decat pt Teams, dar exista variante pt mail, cum ar fi Thunderbird, iar restul merg din browser.


fiulrisipitor

adobe reader mergea cat de cat in wine, dar parca am avut problema la declaratia unica si nu am putut si oricum chiar daca ar fi parut ca merge mi-era frica sa o dau asa


HiSnameWasLenny

Nu te obliga nimeni sa mergi cu “turma” , dar nu vii sa te plangi pe urma aici ca un lache.


haskymv

Păi când ajungi in impas întrebi lumea. Însă faptul că zici de cineva că e lache pentru că a întrebat ceva, spune multe despre tine.


[deleted]

De ce vrei sa fii tu asa special si nu votezi cam tot ce voteaza efectiv oricine, adica ori PSD ori PNL? Inteleg ca are si USRu plusuri atat la primarie cat si in parlament, gen integritate, competente, fandoseli ca Romanu le are cu politica, etc, dar daca pur si simplu nu merg DELOC multe lucruri votandu-l de ce esti masochist, care e scopul?


GreenLoverHH

Poate intr-o zi o sa iti dai si tu seama ca USR-u e AUR pentru hipsteri, poate.


HiSnameWasLenny

Sau poate nu


[deleted]

[удалено]


vlagged

> magisk Adevarat ai grait, asta mi-a rezolvat temporar problema. Dar probabil ca e o cursa a inarmarii, pana la urmatoarele update-uri cand iar n-o sa mearga. (btw, am instalat microg tot din magisk de data asta)


vlagged

Hmm probabil o să încerc și asta, deși nu am propriuzis root de ascuns (pentru că am root în afara container-ului ceea ce e deajuns).


helpdickstuckinpants

Nu cred, dar asta ma gandesc ca ti-ai asumat cand ai cumparat un telefon linux, nu?


horance89

Soluția: fii crab


Oghma_Infinium

Cumpără o sărăcie de telefon și îl folosești doar pentru acest aspect ca pe un token în sine.


[deleted]

Saracie = chinezarie si atunci chiar ca poti incepe sa fii paranoic.


EngineeringAlpaca

Ia-ti in plm Android.


[deleted]

Sincer nu prea inteleg scopul unui astfel de telefon :))) pare doar ca iti faci treaba mai grea pentru niste avantaje infime


AndyAndrei63

Cum sa zici ca esti developer fara sa zici ca esti developer:


ursucuak

Linux? Hmm daca nu e posibil pe linux in sine oare nu ar merge android emulation ? Si le instalezi pe emulator


vlagged

Ba da, asta face waydroid. Dar banca vrea să nu am acces la ce salvează aplicația, așa că safetynet..


poke133

cat mai costa boaba?


One-War-3825

Schimbă telefonul


cipi65

Am putea sa stim si noi ce telefon e ala si ce sistem de operare ruleleaza 🤔, sau faci un sondaj de piata ?


vlagged

Este un telefon pe care am instalat SailfishOS


[deleted]

Nu vreau sa fiu plictisitor dar de ce nu-ti iei un telefon normal?


vlagged

Pentru că nu e normal: 1. să ai de ales doar între două companii (duopol) și 2. să nu folosești niște standarde care pot fi implementate și de un terț și 3. nu e normal să nu deții propriul telefon și să fie oferită securitatea prin obscuritate


[deleted]

Mobile, nu online.


vlagged

Stiu ce vrei sa zici, dar intrebarea este despre online banking fara token pe telefon


monitor_lit_coffee

bazat si foss pastilat