إذا كان لديك المحمول الجذور والخاص توقفت تطبيقات الخدمات المصرفية عن العمللست وحدك. يلاحظ عدد متزايد من المستخدمين أنه حتى بعد إخفاء صلاحيات الجذر باستخدام Magisk أو وحدات مشابهة، لا يزال تطبيقهم المصرفي يعرض رسائل مثل "جهازك غير آمن" أو يتعطل بمجرد فتحه. إنه أمر مزعج حقًا، خاصةً عندما تكون جميع إعدادات الدفع عبر الهاتف المحمول والتحويلات والمشتريات عبر الإنترنت جاهزة.
في السنوات الأخيرة، شددت المؤسسات المالية بشكل ملحوظ طرق للكشف عن صلاحيات الجذر وتعديل النظاملم تعد هذه الأنظمة تكتفي بالتحقق من صلاحيات المستخدم المتميز النشطة، بل تتحقق أيضًا من حالة النظام، وبرنامج الإقلاع، وسلامة SafetyNet/Play Integrity، وحتى بعض مُعرّفات الأجهزة الفريدة. لهذا السبب، يجد بعض المستخدمين، حتى عند إخفاء صلاحيات الجذر "كالمعتاد"، أن التطبيق لا يعمل أو يتعطل بعد محاولة تسجيل الدخول الأولى.
لماذا تكتشف تطبيقات الخدمات المصرفية الوصول إلى صلاحيات الجذر حتى عندما تقوم بإخفائها؟
النقطة الأساسية الأولى هي فهم أن تطبيقات الخدمات المصرفية في الوقت الحاضر لا تكتفي بالتحقق من تثبيت تطبيق المستخدم المتميز أو العثور على ملفات ثنائية نموذجية خاصة بالجذر. بل إن العديد منها يتحقق من يتم التحقق من حالة سلامة الجهاز من خلال معرّفات وعمليات تحقق مختلفة.عندما يكتشف أحد التطبيقات أن الهاتف قد تم عمل روت له، فإنه يستطيع "وضع علامة" على هذا الجهاز باعتباره غير آمن وربطه بمعرف داخلي.
يمكن أن يكون هذا المعرّف، من بين أمور أخرى، معرّف أندرويد، معرّف الجهاز، معرّف الإعلان أو حتى مجموعات من نقاط بيانات مختلفة تُشكّل نوعًا من البصمة الرقمية. تكمن المشكلة في أنه حتى لو تمكنت من إخفاء الوصول إلى الجذر لاحقًا، ستكون تلك البصمة قد أُرسلت بالفعل إلى خوادم البنك، ويمكن للتطبيق الوصول إليها. استمر في رفض نفس الجهاز بناءً على المعلومات التي تم حفظها مسبقاً.
ولهذا السبب، أفاد العديد من الأشخاص أنه على الرغم من قيامهم بتكوين Magisk Hide (أو بديله الحالي)، وإخفاء الملفات الثنائية الجذرية، ومنع تطبيقات معينة من الوصول إلى قائمة العمليات الجذرية، يستمر تطبيق البنك الخاص بك في رصد شيء غريبالأمر لا يقتصر على رؤية حالة الجذر الحالية فحسب، بل إنه يعلم أن هذا الجهاز قد خالف القواعد في وقت ما.
إن السبب وراء تمكن بعض المستخدمين من تشغيل كل شيء بعد إعادة تهيئة الهاتف بالكامل له أساس تقني منطقي إلى حد ما: من خلال مسح كل شيء وإعادة التثبيت من الصفر، يمكن تغيير بعض الإعدادات. معرّفات النظام التي استخدمها تطبيق الخدمات المصرفية كمرجعيبدو الأمر كما لو أن البنك يرى هاتفًا "جديدًا" ونظيفًا بدون أي تاريخ لعملية الروت، ولهذا السبب يسمح التطبيق بالوصول مرة أخرى.
على الرغم من أن التنسيق فعال، إلا أنه لا يزال حلاً جذرياً إلى حد ما. ستفقد جميع بياناتك وإعداداتك وتطبيقاتك إن مجرد إعادة تشغيل حسابك المصرفي مرة أخرى قد يكون كابوسًا حقيقيًا، خاصة إذا لم يكن لديك نسخة احتياطية حديثة أو إذا كان جهازك هو أداتك الرئيسية للعمل أو الدراسة.
قيود الطرق التقليدية: Magisk، وإخفاء صلاحيات الجذر، والوحدات النمطية
لفترة طويلة، كانت الاستراتيجية المعتادة لجعل تطبيقات الخدمات المصرفية تعمل على الهواتف التي تم عمل روت لها تتضمن استخدام ماجيسك ووظيفة الإخفاء الخاصة بهأضفتَ التطبيقات الأكثر حساسية إلى قائمة "الإخفاء"، وعطّلتَ صلاحيات الوصول إلى الجذر لها، وانتهى الأمر. كان ذلك كافيًا لاجتياز أبسط الفحوصات التي تُجريها معظم البنوك وتطبيقات الأمان.
مع تطور نظام أندرويد ووصول نزاهة اللعب (المعروفة سابقًا باسم SafetyNet)تعقّدت الأمور. فقد أضافت جوجل طبقات حماية جديدة تسمح للتطبيقات بالتحقق من تعديل النظام، أو فتح مُحمّل الإقلاع، أو عدم تطابق البرامج الثابتة مع الإصدار الرسمي. وقد تكيّف مطوّرو Magisk مع هذه الإجراءات باستخدام حلول مثل Zygisk ووحدات نمطية مختلفة في محاولة لتجاوز هذه الفحوصات، لكن العديد من البنوك أصبحت أكثر صرامة في هذا الصدد.
ولهذا السبب ظهرت أدوات إضافية مثل Shamiko أو وحدات نمطية محددة لإخفاء العمليات والحزم المشبوهة. تعتمد شاميكو، على سبيل المثال، على زيجيسك لإخفاء وجود الجذر. والأهم من ذلك، أن هذا يمنع التطبيقات من اكتشاف البيئة المُعدّلة. ومع ذلك، توجد حالات يرفض فيها تطبيق البنك العمل حتى مع ضبط كل شيء بشكل صحيح.
تكمن المشكلة الأساسية في أن جميع هذه الأساليب تركز على إخفاء الحالة الحالية للجهازمع ذلك، لا تُحلّل هذه الإجراءات دائمًا المعلومات التي خزّنها التطبيق مسبقًا عن الهاتف نفسه. فإذا اكتشف التطبيق صلاحيات الجذر في المحاولة الأولى، فقد يكون ربط تلك البيانات بمعرّف الهاتف، ومن ثمّ، سيتعامل معه دائمًا على أنه غير موثوق.
وهذا يفسر سبب قول بعض المستخدمين أنه بعد العبث بعملية الروت وإخفاء التطبيق، فإن إعادة تثبيته لا تجدي نفعاً: يستمر التطبيق في تذكير المستخدم بأن الجهاز لم يستوفِ متطلبات الأمان.إن مجرد إزالة وتثبيت Magisk ليس كافياً؛ من الضروري أن نخطو خطوة أبعد ونغير الطريقة التي يعرض بها الهاتف نفسه لتطبيق الخدمات المصرفية.
دور معرّف الجهاز في قيود تطبيقات الخدمات المصرفية
يتجاهل العديد من المستخدمين حقيقة أنه، بصرف النظر عن صلاحيات الجذر، ومحمل الإقلاع، وما إلى ذلك، يمكن للتطبيقات استخدام مُعرّف هاتف واحد أو أكثر لـ إنشاء هوية جهاز فريدةلا يكون الأمر دائمًا عبارة عن جزء ثابت واحد من البيانات، ولكن عادة ما يكون هناك نوع من المعرف الذي يعمل كمرجع ثابت طوال عمر الهاتف المحمول، ما لم يتم تعديله يدويًا أو إجراء تهيئة كاملة.
من بين المعرفات التي قد تدخل في الاعتبار ما يلي: معرّف أندرويد، الرقم التسلسلي، معرّف الجهاز الذي يخصصه النظام وحتى معرّف إعلانات جوجل. يمكن لكل تطبيق اختيار المعرّفات التي تناسب احتياجاته على أفضل وجه، ودمجها لتقليل الإنذارات الكاذبة. والنتيجة هي أنه عندما يكتشف تطبيق مصرفي وصولاً غير مصرح به إلى صلاحيات الجذر، فإنه يستطيع تخزين معلومة كهذه على خوادمه: "هذا المعرّف يخص جهازًا محمولًا غير موثوق به".
لهذا السبب تنجح إعادة ضبط المصنع في كثير من الحالات: فمع إعادة الضبط الكاملة، يمكن لبعض المعرفات أن تولد قيمًا جديدة، أو على الأقل، تم حذف جميع آثار التطبيق وإعداداته المحلية.عند إعادة تثبيته، قد يعتبره البنك جهازًا مختلفًا، أو على الأقل تثبيتًا جديدًا. مع ذلك، فإن الوقت والجهد المبذولين في هذه العملية هائلان.
البديل المثير للاهتمام هو محاولة تحقيق "تغيير الهوية" دون الحاجة إلى مسح الجهاز بالكامل. وهنا تبرز أهمية الأدوات التي تتيح لك القيام بذلك. تغيير معرف الجهاز بشكل انتقائي أو قابل للتحكمالتركيز فقط على التطبيقات التي تتطلب متطلبات خاصة، مثل تطبيقات الخدمات المصرفية أو تطبيقات الدفع.
طريقة عملية للحفاظ على تطبيق البنك الخاص بك يعمل على هاتف تم عمل روت له
هناك استراتيجية اختبرها العديد من المستخدمين بنجاح، وهي تسمح في كثير من الحالات، استعادة وظائف تطبيق الخدمات المصرفية دون الحاجة إلى تهيئة الهاتفيكمن الحل في الجمع بين تقنيات إخفاء الجذر الكلاسيكية وتغيير المعرف الذي يستخدمه التطبيق لتحديد جهازك، ولكن تطبيقه فقط على هذا التطبيق المحدد.
الخطوة الأولى هي إزالة أي أثر لتطبيق البنك الخاص بك بشكل كامل. عليك أن قم بإلغاء تثبيت التطبيق وتأكد من أنه لا يعمل في الخلفية.الشيء المهم هنا هو أنه بعد إلغاء تثبيته، لا تقم بفتحه مرة أخرى أو تسجيل الدخول حتى تكمل عملية إخفاء وتغيير معرفك بالكامل، وإلا فقد تعيد تنشيط تنبيهات الأمان.
بعد ذلك، أعد تثبيت التطبيق من متجر Play أو من المصدر الرسمي لبنكك، ولكن لا تفتحه بعد التثبيتاتركه كما هو، مغلقًا، دون أي تعديلات. في هذه الأثناء، افتح Magisk وأضف تطبيق البنك إلى قائمة التطبيقات المحمية أو إلى وظيفة "فرض الحماية" (أو ما شابه، حسب الإصدار الذي تستخدمه). الفكرة هي أن يتعامل Magisk مع هذا التطبيق بعناية خاصة، مانعًا إياه من اكتشاف أي أثر لصلاحيات الجذر.
يُنصح بشدة بتكملة ذلك باستخدام شاميكو أو وحدات أخرى تهدف إلى إخفاء الجذر بشكل أعمقيُمكن لبرنامج Shamiko، بالتعاون مع Zygisk، إخفاء العمليات والملفات الثنائية وعلامات تعديل النظام التي كانت تكشف سابقًا عن الحالة الحقيقية للجهاز. قم بضبطه وفقًا لتعليمات المطور، وتأكد من إضافة تطبيق البنك الخاص بك إلى قائمة الاستثناءات أو القواعد.
ولزيادة التمويه، يلجأ العديد من المستخدمين إلى وحدات LSPosed، مثل تلك التي تسمح إخفاء تطبيقات معينة عن التطبيقات الأخرىفي هذا السياق، يُشار غالبًا إلى وظيفة "إخفاء تطبيقي" (أو ما يُماثلها). تمنع هذه الوظيفة تطبيق البنك من اكتشاف الأدوات المتعلقة بتجذير النظام أو تعديله أو حتى برنامج LSPosed نفسه. والفكرة هي أن يظهر نظامك، من وجهة نظر تطبيق البنك، نظيفًا قدر الإمكان.
بمجرد السيطرة الكاملة على جانب الإخفاء، تصل إلى النقطة الحاسمة في هذه الطريقة: استخدام أداة مثل "مغير معرف الجهاز" لتعديل معرف الجهاز المرتبط فقط بتطبيق البنكلا يتعلق الأمر بتغيير المعرف العالمي للنظام بأكمله بشكل عشوائي، بل يتعلق بتطبيق هذا التغيير بطريقة مستهدفة، بحيث يرى التطبيق المحدد معرفًا مختلفًا عن المعرف الذي سجله سابقًا.
من خلال تغيير المعرف الذي يتعرف عليه تطبيق الخدمات المصرفية، فإنك تحقق شيئًا مشابهًا جدًا لما تحققه من خلال إعادة ضبط المصنع بالكامل: يفسر التطبيق أنه يعمل على جهاز "جديد".يختلف هذا عن الإصدار الذي تم تصنيفه سابقًا على أنه مُعدّل أو غير آمن. علاوة على ذلك، فإن إخفاء صلاحيات الجذر بشكل جيد بفضل Magisk وShamiko والوحدات النمطية المناسبة يزيد بشكل كبير من احتمالية عمل التطبيق بشكل طبيعي.
بعد تعديل المعرّف باستخدام تطبيق تبديل الأجهزة، يُنصح أعد تشغيل هاتفك لتطبيق جميع التغييرات.بعد إعادة تشغيل النظام، يمكنك فتح تطبيق البنك لأول مرة بعد اتباع هذه الخطوات. إذا سارت الأمور على ما يرام، فسيعمل التطبيق كما لو كنت تقوم بتثبيته لأول مرة على هاتف جديد، مما يسمح لك بتسجيل الدخول واستخدامه بشكل طبيعي.
من المهم أن نفهم أنه على الرغم من أن هذه الطريقة قد ساعدت الكثير من الناس، إلا أنه لا يوجد ضمان مطلق. يطبق كل بنك طبقاته الخاصة من إجراءات الأمان والتحقق.وقد تتضمن بعض التطبيقات آليات إضافية على الخادم تتجاوز ما يمكنك التحكم به من هاتفك. ومع ذلك، يُعدّ الجمع بين إخفاء صلاحيات الجذر المتقدمة وتبديل الهوية الانتقائي من أكثر الاستراتيجيات فعاليةً للحفاظ على التوافق دون التخلي عن صلاحيات الجذر.
المخاطر والتحذيرات والجوانب القانونية التي يجب أن تكون على دراية بها
قبل البدء بتطبيق هذه الأنواع من الأساليب، يجدر التفكير في المخاطر والسياق القانوني والأمني. أول ما يجب تذكره هو أن يؤدي عمل روت للجهاز إلى تغيير ضمانات الأمان التي يقدمها كل من الشركة المصنعة وشركة جوجل.في حين أن هذا يوفر للمستخدمين المتقدمين تحكمًا أكبر، إلا أنه يفتح الباب أيضًا أمام التطبيقات الخبيثة لاستغلال هذه الأذونات لسرقة البيانات أو بيانات الاعتماد المصرفية أو المعلومات الحساسة.
عندما يكتشف تطبيق مصرفي الوصول إلى صلاحيات الجذر ويرفض العمل، فإنه يفعل ذلك، إلى حد كبير، لـ لحماية المعاملات المالية والحد من احتمالية الاحتيالمن خلال محاولة التحايل على هذه القيود، فإنك تخرج عن السيناريو الذي صُمم التطبيق من أجله وتم اختباره، وتتحمل مسؤولية إضافية عن أمان أموالك وبياناتك الشخصية.
علاوة على ذلك، من الضروري أن نضع في اعتبارنا أن تحدد كل مؤسسة مالية الشروط الفنية للتطبيق في شروط الاستخدام الخاصة بها.في بعض الحالات، قد يُعدّ استخدام التطبيق في بيئة مُعدّلة أو مُخترقة أو مفتوحة مُحمّل الإقلاع انتهاكًا لهذه الشروط. مع العلم أنه لا يتم التحقق من ذلك باستمرار، إلا أنه من المحتمل أن تعتبر الجهة المعنية استخدامك لقناة غير مدعومة.
من الناحية التقنية، ينطوي التلاعب بمعرفات الأجهزة على مخاطر أيضاً. فإذا تم ذلك بشكل عشوائي، فقد تسبب هذه المعرفات تعارضات مع التطبيقات الأخرى التي تستخدم نفس المعرفات فيما يتعلق بمشاكل المزامنة أو الترخيص أو الإشعارات أو التحكم في الوصول، يُنصح باستخدام أدوات تسمح لك بتطبيق تغيير الهوية على تطبيق البنك فقط وليس على مستوى النظام بأكمله.
وأخيرًا، يجب التأكيد على أن هذه الأنواع من التكوينات لا يُنصح بها إلا للمستخدمين ذوي الخبرة في الجذر، وMagisk، وLSPosed، والوحدات المتقدمةقد يؤدي خطأ في التكوين، أو وحدة غير متوافقة، أو تغيير تم تطبيقه بشكل خاطئ، إلى مشاكل في إعادة التشغيل، أو فقدان البيانات، أو عدم استقرار النظام. إذا لم تكن مرتاحًا لإدارة هذه المخاطر، فقد يكون من الأفضل التفكير مليًا فيما إذا كان الاحتفاظ بصلاحيات الجذر على نفس الجهاز الذي تستخدم عليه الخدمات المصرفية عبر الهاتف المحمول أمرًا مجديًا حقًا.
من الناحية العملية، يختار الكثير من الناس فصل الاستخدامات: هاتف واحد مُعدّل (روت) للتجربة وآخر بدون تعديلات لـ الخدمات المصرفية والمدفوعاتإنه بديل أكثر تحفظًا ولكنه فعال للغاية لتجنب المشاكل مع التطبيقات التي ترفض العمل على الأجهزة المعدلة، دون التخلي عن مزايا الروت في سياقات أخرى.
بشكل عام، ما يتضح من تجربة العديد من المستخدمين هو أن تطبيقات الخدمات المصرفية أصبحت أكثر صرامة مع الأجهزة التي تم عمل روت لها. فهم كيفية اكتشاف صلاحيات الجذر، ودور مُعرّف الجهاز، وكيفية تغييره دون الحاجة إلى تهيئة الجهاز. يُتيح لك ذلك تحقيق التوازن بين الأمان والراحة وحرية الاستخدام. باستخدام الأدوات المناسبة، والإعداد الصحيح، والوعي بالمخاطر، يُمكنك الاستمرار في الاستمتاع بهاتفك المُعدّل (روت) دون التخلي (في كثير من الحالات) عن تطبيقاتك المصرفية.
