תכונות של הגרסה בתשלום של האפליקציה
1. הסר הרשאות רשת
2. הסר מודעות
3. שיפור מהירות טעינה
4. גרסה ממומנת למפתחים. אין הבדל בפונקציונליות מהגרסה החינמית.
חָשׁוּב
- נסה תחילה את הגרסה החינמית (כרטיס אבטחה +).
- הגרסה החינמית מכילה מודעות, אך הפונקציונליות זהה ב-100%.
- הנתונים של הגרסה החינמית ושל הגרסה בתשלום תואמים.
- ניתן לגבות בגרסה החינמית ולשחזר אותה לאחר התקנת הגרסה בתשלום.
לעתים קרובות יש אנשים ששוכחים את הסיסמאות שלהם ושולחים מיילים עם שאלות.
כפי שמוסבר להלן, שחזור נתונים הוא בלתי אפשרי לחלוטין אם אינך יודע את הסיסמה.
הקפד לשמור את הרמז כדי שרק אתה יודע אותו.
פוּנקצִיָה
1. היצמד לאבטחה
יש הרבה אפליקציות לניהול כרטיסי אבטחה, אבל נראה שאף אחת מהן לא נאמנה לאבטחה.
קיבלתי עוד כמה אפליקציות כרטיסי אבטחה וניתחתי אותן, אבל הצלחתי לפענח את הנתונים בקלות רבה.
קובץ הנתונים של האפליקציה שיצרתי הוא בלתי אפשרי לחלוטין מבלי לדעת את הסיסמה שהוגדרה על ידי המשתמש.
עם זאת, במקרה של שימוש בפונקציות ההתחברות האוטומטיות וזיהוי טביעות האצבע, פענוח אפשרי אם כרטיס האבטחה בתוספת המקור והמסוף בו מאוחסנים הנתונים מאובטחים.
מפתח האבטחה היה 256 סיביות.
הסיסמה שהזין המשתמש אינה מאוחסנת בשום מקום במכשיר.
(עם זאת, אם אתה משתמש בפונקציית ההתחברות האוטומטית/זיהוי טביעת אצבע, מידע המסוף בשימוש כעת מוצפן ומאוחסן.)
כל הנתונים מוצפנים על ידי חילוץ מפתח ההצפנה מהטקסט הפשוט שהוזן בזמן הכניסה.
הוא מוצפן באמצעות מפתח ההצפנה שחולץ, כך שהוא בטוח גם אם קובץ הנתונים דלף.
מפתח ההצפנה נוצר ותהליך ההצפנה/פענוח הוסתר באמצעות JNI.
בעת שינוי הסיסמה, כל הנתונים מוצפנים מחדש עם המפתח שחולץ מהסיסמה שהשתנתה ונשמר.
אם האקר ינסה לפענח קובץ נתונים, זה ייקח עד 256 בעוצמה של 32 ניסיונות.
המחשבון ירק את זה ככה. 1.1579208923731619542357098500869e+77
כמובן, פענוח אינו בלתי אפשרי בשום פנים ואופן. רק שזה לוקח הרבה זמן...
זה ייקח עשרות אלפי שנים אם נחליף את כל המספרים לעיל במחשב כללי.
והסיסמה שנמצאת בדרך זו היא רק הסיסמה של נתוני המשתמש הספציפיים.
הנתונים של משתמשים אחרים בטוחים.
2. נוחות כניסת כרטיס אבטחה
הכנתי את כרטיס האבטחה כך שניתן יהיה לרשום אותו על ידי זיהוי הקוד על ידי צילום תמונה עם המצלמה.
תמונות שצולמו במצלמה קיימות רק בזיכרון ונעלמות לאחר זיהוי.
3. מספק חלון מוקפץ קטן כדי להגביר את קלות השימוש.
נסה להשתמש בו על ידי לחיצה על החלון הקופץ במסך שאילת קוד האבטחה.
פונקציית כניסה אוטומטית, התחברות לזיהוי טביעת אצבע
נדרשות הרשאות להתקנה
זיהוי טביעת אצבע -
מצלמה - זיהוי קוד כרטיס אבטחה
כרטיס SD - גיבוי נתונים (שחזור)
AccessibilityService API
יש צורך לבדוק האם אפליקציית הבנק פועלת.כאשר האפליקציה שנקבעה מופעלת, מופעל חלון המוקפץ של כרטיס האבטחה.
איננו משתמשים ב-API זה כדי לאסוף או לשתף נתוני משתמש אישיים או רגישים.
עדכון אחרון בתאריך
27 באוג׳ 2025