Moja historia z mBankiem i jak obszedłem zabezpieczenia SafetyNet

Wątek z twittera, telefon bez roota nie działa tak dobrze jak z rootem i modułami magiskowymi

Po wszystkich zabiegach

po każdym updejcie OTA, należy wykonać ponowne flashowanie przez adb

Właśnie robię updejt z LineageOS 18.1 do LineageOS 20.1, spróbuję tym razem obejść mBank

Kroki do przygotowania Pixela z LineageOS przed mBankiem

  1. flash-all.sh z Factory Images for Nexus and Pixel Devices  |  Google Play services  |  Google Developers
  2. Pixel 3a or 4a: Stuck on 'No Command' (Dead Android Robot?) Let's Get U Out! - YouTube
  3. fastboot flash boot lineage-20.0-20230203-microG-sunfish-boot.img
  4. adb sideload lineage-20.0-20230208-microG-sunfish.zip
  5. Uruchomić telefon do systemu
  6. Przejść startową konfigurację
  7. Włączyć ADB USB debugging
  8. Uruchomić telefon do recovery
  9. Pobrać apk z Release Magisk v25.2 · topjohnwu/Magisk · GitHub
  10. cp Magisk-v25.2.apk Magisk-v25.2.zip
  11. adb sideload Magisk-v25.2.zip
  12. Uruchomić Magiska, który zrestartuje telefon
  13. Uruchomić Magiska
  14. Włączyć Systemless hosts, Zygisk, Enforce DenyList
  15. Zrobić reboot telefonu
  16. Zainstalować Termuxa
  17. Zainstalować GitHub - kdrag0n/safetynet-fix: Google SafetyNet attestation workarounds for Magisk (jeżeli pobiera się jako .bin należy zmienić na .zip)
  18. Zainstalować GitHub - Magisk-Modules-Repo/MagiskHidePropsConf: This tool is now dead... (jeżeli pobiera się jako .bin należy zmienić na .zip)

W efekcie działa biometria, ale nie działa BLIK NFC, uważam, że zostałem wpisany na jakąś blacklistę. Potrzeba by “czystego” usera i nowego smartfona z LineageOS

Po rozmowie z patronem Gustawem, który ma FairPhone’a 4, udało mu się włączyć BLIK NFC, ale zablokował bootloader i wyłączył ADB OEM unblocking. Wynika z tego, że mBank sprawdza status bootloadera na poziomie sprzętowym CPU oprócz samego SafetyNet.

hardware attestation to jest coś, czego raczej nie da się przeskoczyć:

Dopóki nie uda się w teście otrzymać

{"evaluationType": "BASIC,HARDWARE_BACKED"}

nie ma mowy aby działał zbliżeniowy BLIK NFC w mBanku

@arek mogę to przenieść do publicznej kategorii? :earth_africa: :iphone::bank: Mobilne aplikacje bankowe bez Google Play

yup

1 Like

done