Co se stalo?
Zjistili jsme, že do běžící aplikace mobilního bankovnictví byl vložen cizí kód, který mění její chování.
Jaké hrozí riziko?
Pokud dojde k vložení cizího kódu do aplikace, např. mechanismy "hooking frameworks" či "native code hooks", chování aplikace může být změněno a může tak dojít ke zcizení citlivých dat, včetně citlivých údajů, jako je například seznam účtů, historie transakcí, nebo dokonce váš PIN kód. Při přítomnosti cizího kódu může rovněž dojít k vložení nežádoucích dat do aplikace, a v důsledku tak hrozí například to, že dojde k zadání platby bez vašeho vědomí, nebo k udělení souhlasu bez vašeho vědomí.
Co mohlo tuto situaci způsobit?
K vložení cizího kódu do aplikace může dojít například z některého z následujících důvodů:
- Provozujete aplikaci na rootnutém zařízení, a některá z instalovaných aplikací se pokouší vložit do mobilního bankovnictví vlastní kód, který mění chování aplikace.
- Provozujete aplikaci na neoficiální verzi operačního systému, která do spuštěných aplikací vkládá dodatečný kód.
- Na vašem zařízení je aktivní mobilní malware, který obsahuje rooting framework, a který se snaží vložením kódu do běžícího mobilního bankovnictví získat kontrolu nad aplikací.
Jak situaci vyřešit?
Pro vyřešení problému se ujistěte, že:
- Používáte oficiální verzi operačního systému Android.
- Vaše zařízení není rootované (nedošlo k odstranění systémových ochran).
- Instalujete aplikaci Raiffeisen bankovnictví z oficiálního zdroje Google Play.
- Používáte oficiální verzi firmware.
- Máte nainstalovaný mobilní antivirus, který umožní detekovat případný malware.
- Nespouštíte aplikaci v emulátoru nebo jiném nestandardním běhovém prostředí.
Pro více informací nás neváhejte kontaktovat na naší infolince na telefonním čísle +420 412 440 000 (7-22 hodin).