/dev/null - Overig

Bankapps op Graphene OS

12-07-2024, 14:19 door Anoniem, 10 reacties
Vanmorgen kreeg ik een notificatie van de ING app dat mobiel betalen met de app uitgefaseerd wordt. Nou had ik al vanuit ethische overwegingen het plan om over te stappen naar een andere bank maar dat was er nog niet van gekomen.
Graphene waarschuwt dat sommige apps niet lekker werken ivm verschillende beveiligingsmaatregelen.

Wat is jullie ervaring met welke apps wel en niet werken op Graphene OS?
Reacties (10)
12-07-2024, 15:52 door majortom
Ik weet niet hoe de banken er tegenover staan wanneer je een bankapp gebruikt die je niet direct uit een officiele Play Store hebt geinstalleerd in geval van misbruik oid. Lijkt me een dingetje dat banken zich in voorkomende gevallen daarop gaan beroepen. Ik installeer in ieder geval geen bankapp op mijn /e/OS mobiele device.
12-07-2024, 16:14 door Anoniem
Door Anoniem: Vanmorgen kreeg ik een notificatie van de ING app dat mobiel betalen met de app uitgefaseerd wordt.

Dat is niet helemaal waar. Alleen contactloos betalen vanuit de ING app stopt.
Dat komt omdat ING voor het contactloos betalen ook gebruik maakt van Google en Apple Pay.
12-07-2024, 16:35 door Anoniem
Door majortom: Ik weet niet hoe de banken er tegenover staan wanneer je een bankapp gebruikt die je niet direct uit een officiele Play Store hebt geinstalleerd in geval van misbruik oid. Lijkt me een dingetje dat banken zich in voorkomende gevallen daarop gaan beroepen. Ik installeer in ieder geval geen bankapp op mijn /e/OS mobiele device.

Afgezien van 'beroepen op bij misbruik' - ik verwacht eigenlijk dat de bank-apps evt ook detecteren of ze op 'rooted' device draaien en dan niet werken.

Dat lijkt me een heel terechte veiligheidsmaatregel om het risico op meedraaiende malware te beperken.

vanuit banken perspectief is 'beroepen op een voorwaarde als het al misgegaan is' het een-na-laatste wat ze willen. (het laatste is opdraaien voor de schade) .

Dan is voorkomen - ook al sluit je wat hobby-bob platformen uit - beter.

Die mensen met een grote bek "ik mag toch zelf dat risico nemen" hebben die grote bek nooit meer als er schade geleden is, dan is het ieders schuld behalve hun eigen.
12-07-2024, 16:40 door Anoniem
Is dat alleen graphene, of moet iedereen bij de ing binnenkort weer zijn bankpas trekken?
12-07-2024, 16:42 door majortom - Bijgewerkt: 12-07-2024, 16:44
Door Anoniem:
Door majortom: Ik weet niet hoe de banken er tegenover staan wanneer je een bankapp gebruikt die je niet direct uit een officiele Play Store hebt geinstalleerd in geval van misbruik oid. Lijkt me een dingetje dat banken zich in voorkomende gevallen daarop gaan beroepen. Ik installeer in ieder geval geen bankapp op mijn /e/OS mobiele device.

Afgezien van 'beroepen op bij misbruik' - ik verwacht eigenlijk dat de bank-apps evt ook detecteren of ze op 'rooted' device draaien en dan niet werken.

Dat lijkt me een heel terechte veiligheidsmaatregel om het risico op meedraaiende malware te beperken.

vanuit banken perspectief is 'beroepen op een voorwaarde als het al misgegaan is' het een-na-laatste wat ze willen. (het laatste is opdraaien voor de schade) .

Dan is voorkomen - ook al sluit je wat hobby-bob platformen uit - beter.

Die mensen met een grote bek "ik mag toch zelf dat risico nemen" hebben die grote bek nooit meer als er schade geleden is, dan is het ieders schuld behalve hun eigen.
Je hoeft je telefoon niet te rooten voor een alternatief OS of downloaden van een app uit een niet officiele playstore. Laat onverlet dat ik denk dat banken hier wel een punt van maken igv misbruik (ook al kan aangetoond worden dat de app de echte app is) en van het Kifid hoef je als consument ook niet veel te verwachten.
12-07-2024, 16:59 door Anoniem
Door majortom:
Door Anoniem:
Door majortom: Ik weet niet hoe de banken er tegenover staan wanneer je een bankapp gebruikt die je niet direct uit een officiele Play Store hebt geinstalleerd in geval van misbruik oid. Lijkt me een dingetje dat banken zich in voorkomende gevallen daarop gaan beroepen. Ik installeer in ieder geval geen bankapp op mijn /e/OS mobiele device.

Afgezien van 'beroepen op bij misbruik' - ik verwacht eigenlijk dat de bank-apps evt ook detecteren of ze op 'rooted' device draaien en dan niet werken.

Dat lijkt me een heel terechte veiligheidsmaatregel om het risico op meedraaiende malware te beperken.

vanuit banken perspectief is 'beroepen op een voorwaarde als het al misgegaan is' het een-na-laatste wat ze willen. (het laatste is opdraaien voor de schade) .

Dan is voorkomen - ook al sluit je wat hobby-bob platformen uit - beter.

Die mensen met een grote bek "ik mag toch zelf dat risico nemen" hebben die grote bek nooit meer als er schade geleden is, dan is het ieders schuld behalve hun eigen.
Je hoeft je telefoon niet te rooten voor een alternatief OS of downloaden van een app uit een niet officiele playstore. Laat onverlet dat ik denk dat banken hier wel een punt van maken igv misbruik (ook al kan aangetoond worden dat de app de echte app is) en van het Kifid hoef je als consument ook niet veel te verwachten.

Ik zal niet verbaasd zijn als alles wat zich niet als 'normaal android' presenteert de app laat zeggen 'hierop werk ik niet' .
12-07-2024, 17:02 door Anoniem
Door majortom: ... wanneer je een bankapp gebruikt die je niet direct uit een officiele Play Store hebt

De apps onder /e/OS komen tegenwoordig rechtstreeks vanaf F-Droid of rechtstreeks en 'anoniem' vanaf Google Play.

Analysis of the /e/OS app installer: part 1 and 2
published: 2022-10-09 updated: 2023-03-29
https://nervuri.net/e/app-lounge

Since then [October 2021, part 1], things have changed somewhat. May 2022 brought the launch of /e/OS v1.0, as well as App Lounge, a rewrite of the installer which downloads applications directly from Google Play. [...]

"App Lounge gaat de goede kant op, maar is momenteel niet zo privé of veilig als zijn alternatieven", aldus de onderzoeker, die aangeeft zelf toch liever GrapheneOS, CalyxOS, DivestOS, LineageOS of Replicant te gebruiken. Hoe hij dan aan zijn ID en banking apps onder die verschillende alternatieven komt, verteld hij er helaas niet bij. :(

Door majortom: Ik installeer in ieder geval geen bankapp op mijn /e/OS mobiele device.

De kunst is: thuis met je QubesOS desktop en een TAN-generator een klein bedrag van de betaalrekening overmaken, naar een andere rekening zonder krediet (bij een andere bank). Met die tweede rekening betaal je kleine bedragen via de app op je GrapheneOS mobiel. Mocht je je mobiel verliezen of deze gekraakt worden dan is het hek niet van de dam.
12-07-2024, 17:33 door Anoniem
TS hier,

Alleen contactloos betalen vanuit de ING app stopt.
Yes, dat is wat ik probeerde te zeggen.
Is dat alleen graphene, of moet iedereen bij de ing binnenkort weer zijn bankpas trekken?
Lijkt me voor iedereen die de app gebruikt. Google pay wordt als alternatief aangeboden.

je niet direct uit een officiele Play Store hebt geinstalleerd in geval van misbruik
Was niet relevant voor de vraag, maar heb ik niet duidelijk gemaakt. Ik gebruik het apparaat zoals Graphene bedoelt; niet geroot en met apps uit de officiele play store. Reden voor de topic is dat Graphene maatregelen als sandboxing toepast wat naar verluidt sommige maatregelen in apps zelf kan triggeren.
12-07-2024, 18:19 door Anoniem
Door majortom: Ik weet niet hoe de banken er tegenover staan wanneer je een bankapp gebruikt die je niet direct uit een officiele Play Store hebt geinstalleerd in geval van misbruik oid. Lijkt me een dingetje dat banken zich in voorkomende gevallen daarop gaan beroepen. Ik installeer in ieder geval geen bankapp op mijn /e/OS mobiele device.

bank apps kun je gewoon via de aurora store installeren dus gewoon van de playstore alleen zonder verplichte google account login.

Het probleem is vooral dat je opgrapheneos normaal geen google services gebruikt en sommige apps onderdelen van die google services gebruiken om de app te laten werken en te beveiligen.
Een alternatief is degesandboxte google services installeren in een apart profiel op je telefoon.

Je zult het per app van banken moeten testen ik denk dat de meeste bank apps met de gesandboxte google play services nog wel eens gewoon prima werken.

Overheid apps werken voor mij tot dus er ook nog prima in het speciale profiel.

Als je micro-g gebruikt wat geen google playservices is maar het na simuleert zul je eerder problemen ervaren.

Grapheneos gebruikt standaard gesandboxte playservices dus geen micro-g

Ik zou dergelijke apps op grapheneos altijd zoiezo in een apart profiel gebruiken omdat je ze slechts afentoe nodig hebt

Ik gebruik zelf nooit bankier apps en zit toch al 2 jaar op grapheneos.
Ik doe alles nog met internet bankieren in een beveiligde browser die alleen daarvoor gebruikt wordt omdat ik fraude wil voorkomen.
Een telefoon kan gestolen worden of verloren raken.
En die scanner die je nodig hebt om in te loggen geeft toch iets van een extra laag beveiliging ook al doe je het via je telefoon
14-07-2024, 10:47 door Anoniem
Door Anoniem: Vanmorgen kreeg ik een notificatie van de ING app dat mobiel betalen met de app uitgefaseerd wordt. Nou had ik al vanuit ethische overwegingen het plan om over te stappen naar een andere bank maar dat was er nog niet van gekomen.
Graphene waarschuwt dat sommige apps niet lekker werken ivm verschillende beveiligingsmaatregelen.

Wat is jullie ervaring met welke apps wel en niet werken op Graphene OS?

Mijn apps werken allemaal prima op Graphene, eigenlijk nog geen problemen mee ervaren met verschillende banken. Nu ben ik weer terug naar betalen met mijn bankpas omdat ik weiger google pay te gebruiken voor contactloos nu alle banken hun eigen app de nek hebben omgedraaid.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.