RTV forum PL | NewsGroups PL

Niedostępność mObywatela na iPhone 6s: Jakie są opcje dla użytkowników?

iOS i mObywatel

NOWY TEMAT

elektroda NewsGroups Forum Index - Elektronika Polska - Niedostępność mObywatela na iPhone 6s: Jakie są opcje dla użytkowników?

Goto page Previous  1, 2, 3, 4, 5  Next

heby
Guest

Mon Jun 08, 2026 6:10 pm   



On 08/06/2026 17:34, J.F wrote:
Quote:
No to mam kontrargument: Twój telefon może wyświetlić inną kwotę i numer
konta.
Niz w rzeczywistości, czy inną niż pokazuje strona www banku, gdzie
zlecasz przelew?

Tak. Czymś całkiem naturalnym jest hackowanie apki w ten sposób, że nad
nią wyświetlane są fałszywe napisy.

Masz rózne scenariusze: wpiszujesz numer konta w appce a w
rzeczywistości wyświetla się inny. Pojawia się SMS, ale ma zmieniony
numer nakładką. Potwierdzasz. To samo, ale zainicjowane z kompa, który
ma wirusa działającego w tandemie z telefonem (synchronizują się przez
jakieś command center). Ktoś może z innego urządzenia czekać z przelewem
i kiedy Ty robisz swój, to oni robią swoj i podmieniają Ci na ekranie dane.

Nigdy nie pojmę dlaczego używanie super skomplikowanego, pełnego dziur
OSa ma byc bezpieczenijsze niż izolowany kawałek specjalizowanego piasku.

Quote:
Jedyna metoda obrony przed tym to zewnetrzny token z wyświetlaniem tych
danych. Ale to by było dodatkowe $10. No to nie, aż tak to nie.
Chyba droższe są, bo $10 to by bank odżałował.

Na te kilkanaście cyfr i literek, to ekran LCD pewnie będzie kosztował
grosze i zmieści się w tokenie wielkości pendrive.

Quote:
Albo przerzucił na klienta, i klient by odżałował.

Nie ma takich opcji. Ostatni token z wyświetlaczem to pewnie >15 lat
temu widziałem w jakimś banku. Od tamtego czasu SMS, a potem appki.
Czekam na następną innowację, może kiwanie głową przed kamerą.

Quote:
problem w tym, że prosty token nic tu nie zmienia.
Musi miec łącznośc z bankiem, żeb bank mógł wysłac dane o operacji,

Możesz go przyłożyć do NFC. Wtedy nawet zasilania nie potrzeba, a LCD do
zasilenia segmentów może spobie pociągnąc te miliwaty z NFC.

Quote:
musi być większy ekran, żeby klient zobaczył choć kilka kluczowych
danych - kwota, choc częsciowy nr konta, może bank odbiorcy.

Wystarczy coś wielkości pendrive. SMSy wcale nie mają większych fontów.

Quote:
-BT/wifi?

NFC. Po to jest.

Quote:
https://encyclopedia.kaspersky.com/glossary/overlaying-overlay-attack/
Ale o co tu chodzi - że wszystkie apki umożliwiają wyświetlenie alertu
systemowego?

Że każdą appkę można przykryć warstwą grafiki, przez co "wyświetla się w
appce banku więc zaufane" można o kant d... rozbić i cały ten model
bezpieczeństwa potyka się o trywialny kawałek (G)UI OSa.

J.F
Guest

Mon Jun 08, 2026 7:28 pm   



On Mon, 8 Jun 2026 18:10:57 +0200, heby wrote:
Quote:
On 08/06/2026 17:34, J.F wrote:
No to mam kontrargument: Twój telefon może wyświetlić inną kwotę i numer
konta.
Niz w rzeczywistości, czy inną niż pokazuje strona www banku, gdzie
zlecasz przelew?

Tak. Czymś całkiem naturalnym jest hackowanie apki w ten sposób, że nad
nią wyświetlane są fałszywe napisy.

Masz rózne scenariusze: wpiszujesz numer konta w appce a w
rzeczywistości wyświetla się inny. Pojawia się SMS, ale ma zmieniony
numer nakładką. Potwierdzasz. To samo, ale zainicjowane z kompa, który
ma wirusa działającego w tandemie z telefonem (synchronizują się przez
jakieś command center). Ktoś może z innego urządzenia czekać z przelewem
i kiedy Ty robisz swój, to oni robią swoj i podmieniają Ci na ekranie dane.

Nie, nie.
Wpisujesz dane na kompie. oglądasz na kompie. potwierdzasz kodem z
SMS. Trzeba zhackowac dwa urządzenia.

Wpisujesz w apce, potwierdzasz w apce ... apka ma niski limit :-)

Quote:
Nigdy nie pojmę dlaczego używanie super skomplikowanego, pełnego dziur
OSa ma byc bezpieczenijsze niż izolowany kawałek specjalizowanego piasku.

Jesli pijesz do tokena, to oczywiscie, tylko jak pisze dalej - ten
token sie komplikuje.

Quote:
Jedyna metoda obrony przed tym to zewnetrzny token z wyświetlaniem tych
danych. Ale to by było dodatkowe $10. No to nie, aż tak to nie.
Chyba droższe są, bo $10 to by bank odżałował.
Na te kilkanaście cyfr i literek, to ekran LCD pewnie będzie kosztował
grosze i zmieści się w tokenie wielkości pendrive.

Ale dostawca z wiedzą widac chce więcej.

Quote:
Albo przerzucił na klienta, i klient by odżałował.
Nie ma takich opcji. Ostatni token z wyświetlaczem to pewnie >15 lat
temu widziałem w jakimś banku. Od tamtego czasu SMS, a potem appki.

Wydaje mi się, że jeszcze są.
Gogle donosi, że w iPKO biznesz jeszcze do 1 lipca,

Mille i CA cos piszą w FAQ ..

https://www.bankmillennium.pl/przedsiebiorstwa/bankowosc-elektroniczna/bank-w-internecie/millenet/bezpieczenstwo/token-sprzetowy-z-czytnikiem

Aktualne, stare? tylko dla przedsięborstw?

I popatrz - zrobili tak, jak pisałem.

Quote:
Czekam na następną innowację, może kiwanie głową przed kamerą.

Uwierzytelnienie behavioralne?

Już coś kombinowali, no i Apple FaceId ...


Quote:
problem w tym, że prosty token nic tu nie zmienia.
Musi miec łącznośc z bankiem, żeb bank mógł wysłac dane o operacji,

Możesz go przyłożyć do NFC. Wtedy nawet zasilania nie potrzeba, a LCD do
zasilenia segmentów może spobie pociągnąc te miliwaty z NFC.

Nie mam w komputerze NFC. nie mam w laptopie.
strona www na telefonie moze się skomunikować z NFC?

Czyli muszę mieć apkę na telefonie, i w niej autoryzacja tokenem ...
czemu nie - przy odpowiednio dużych pieniądzach :-)

Quote:
musi być większy ekran, żeby klient zobaczył choć kilka kluczowych
danych - kwota, choc częsciowy nr konta, może bank odbiorcy.

Wystarczy coś wielkości pendrive. SMSy wcale nie mają większych fontów.

Chcesz wyswielić ze 16 cyfr konta, i kwotę.

Quote:
-BT/wifi?
NFC. Po to jest.

W telefonach dość popularne.
W komputerach prawie nie..

Quote:
https://encyclopedia.kaspersky.com/glossary/overlaying-overlay-attack/
Ale o co tu chodzi - że wszystkie apki umożliwiają wyświetlenie alertu
systemowego?
Że każdą appkę można przykryć warstwą grafiki, przez co "wyświetla się w
appce banku więc zaufane" można o kant d... rozbić i cały ten model
bezpieczeństwa potyka się o trywialny kawałek (G)UI OSa.

Ale coś tam piszą o domyślnym uprawnieniu.

A odczytać ekran apki też można? Bo żeby przykryć, to fajnie byłoby
wiedzieć, w którym momencie to zrobić.

J.

x
Guest

Mon Jun 08, 2026 7:43 pm   



W dniu 8.06.2026 o 19:28, J.F pisze:

Quote:
Nie, nie.
Wpisujesz dane na kompie. oglądasz na kompie. potwierdzasz kodem z
SMS. Trzeba zhackowac dwa urządzenia.

Widziałem nie raz. Zamiast (przykład)
https://goonline.bnpparibas.pl/login to ludzie odpalają GOOGLE wpisują
paribas i lądują na podstawionej stronie Very Happy Całkiem zabawne Very Happy albo
podmianka w pliku "hosts" czy inny malware Very Happy. Najlepiej klika się z
maila, który wygląda jak z banku :D


--
Pixel

pytający
Guest

Mon Jun 08, 2026 7:44 pm   



W dniu 8.06.2026 o 14:43, Marek pisze:
Quote:
On Mon, 8 Jun 2026 11:50:20 +0200, heby <heby@poczta.onet.pl> wrote:
W PKO mam karty kodowe. Nie zliczę ile telefonów od imbecyli dostałem,
żeby to zmienić na "bezpieczne SMSy". Tak, bycie bankowcem to
nieuleczalna jednostka chorobowa, jestem tego pewny.

Chyba raczej namawiają na akceptację w aplikacji a nie na smsy...
Właśnie, namawiają na potwierdzanie aplikacją. Chcą aby nie używać

SMS-ów. Intuicyjnie, ale nie wiem czy słusznie, potwierdzam SMS-ami. Czy
mam rację że SMS-y dają większe bezpieczeństwo?

Mirek
Guest

Mon Jun 08, 2026 8:09 pm   



W dniu 8.06.2026 o 10:29, pytający pisze:

Quote:
Ale po tych 10 latach nadal sprawnie działa, więc trochę szkoda.

A aktualizacje bezpieczeństwa przychodzą?
Bo jak nie, to w przypadku aplikacji bankowych raczej zrozumiałe.

--
Mirek

pytający
Guest

Mon Jun 08, 2026 8:16 pm   



W dniu 8.06.2026 o 20:09, Mirek pisze:
Quote:
W dniu 8.06.2026 o 10:29, pytający pisze:

Ale po tych 10 latach nadal sprawnie działa, więc trochę szkoda.

A aktualizacje bezpieczeństwa przychodzą?
Bo jak nie, to w przypadku aplikacji bankowych raczej zrozumiałe.
Użytkownik tego 6S nie używa apki bankowej.


Marcin Debowski
Guest

Tue Jun 09, 2026 2:29 am   



On 2026-06-08, J.F <jfox_xnospamx@poczta.onet.pl> wrote:
Quote:
On Mon, 8 Jun 2026 15:24:15 +0200, heby wrote:
On 08/06/2026 15:08, J.F wrote:
Na SMSy, ostatnie taka rozmowa była kilka miesiacy temu. Obecnie może
być inaczej. Dowiem się niebawem, podczas wycieczki do banku mam te
brednie jak w banku. Powinni wypłacać odszkodowanie za trwałe
uszkodzenia logiki w mojej małej głowie.
Od lat promują aplikację.

Też. Ale SMSy też i one są częciej oferowane jak osoba orientuje się, że
są w użyciu karty kodowe. Może mają taki scenariusz: karty -> zaoferować
sms.

P.S. Okazuje się, że karty kodów nadal sa

Są jak najbardziej. Nadal używam z Inteligo. Nie tak dawno używałem z
niżej wymienionym PKO BP.

Quote:
https://www.bankier.pl/wiadomosc/Klienci-PKO-BP-w-USA-bez-dostepu-do-konta-online-Problemy-z-SMS-ami-autoryzacyjnymi-9140198.html

SMS z kodami nie dochodzą do USA.
Bank proponuje ... przejscie na kartę kodów. potrafi ją wysłać do USA.

Ciekawe, że nie proponują apki.

Apkę wstępnie zapewne autoryzujesz sms'em, ewentualnie kodem ze zdrapki,
choć nie zbadane są meandry mysli bankowych IT w randze VP.

--
Marcin

Marcin Debowski
Guest

Tue Jun 09, 2026 2:31 am   



On 2026-06-08, heby <heby@poczta.onet.pl> wrote:
Quote:
Co innego gdyby Android był open source w sensie, że mógłbym go sam
skompilować, ale nawet wtedy backdoory na poziomie sprzetowym CPU są
nadal w grze. Czy CPU mają backdoory? To pytanie nie ma ...

Trochę ostatnio wyszło backdoorów (czy jak to tam zwał) przez różne
repozytoria. Nawet jeśli sam skompilujesz to życia nie starczy, aby
każdą bibliotekę zweryfikować.

--
Marcin

mirekc
Guest

Tue Jun 09, 2026 8:50 am   



W dniu 08.06.2026 o 11:25, io pisze:
Quote:
W dniu 8.06.2026 o 07:36, pytający pisze:
Witam,
mObywatel położył używanie Iphone 6s.
Wymagana wersja iOS przez mObywatela to 16, a maksymalna jaka może
zostać zainstalowana na Iphone 6s to 15.8.8. I klops, takie wymaganie
mObywatel wprowadził w styczniu 2026.
Pewnie z Androidem jest podobnie.
Tak zmuszają użytkowników do zmiany sprzętu.
Na tym 6s działa obecnie LTE i użytkownik tegoż twierdzi że ten
telefon jest dla niego wystarczający ale chciałby aby mObywatel na nim
działał a LTE jest wystarczające do działania mObywatela.

Tak się dzieje z każdym masowym oprogramowaniem. Nic nie ma do elektroniki.

Nie dyskutujemy jednak o jakimś tam masowym oprogramowaniu, tylko o
aplikacji firmowanej przez rząd mającej ułatwiać życie i funkcjonowanie
w strukturach państwa. Dlatego moim zdaniem powinno się w takim
przypadku utrzymywać kompatybilność najdłużej jak się da, żeby objąć
zasięgiem jak największą liczbę obywateli, również tych, których np. nie
stać na wymianę sprzętu. Z drugiej strony utrzymywanie kompatybilności
ze starymi systemami operacyjnymi może blokować wprowadzanie nowości, a
tych jest w perspektywie dużo. Pytanie, czy już się nie dało, czy też
ktoś poszedł na łatwiznę. No ale tego pewnie się nie dowiemy.

Natomiast chciałbym się dowiedzieć, czy jeśli ktoś zainstalował starszą
wersję mObywatela pod starszym iOS (albo pod starszym Androidem) to może
jej dalej używać (pomimo braku aktualizacji), czy też aplikacja
przestaje działać, bo np. zablokowano możliwość połączenia z serwerami.
Ma ktoś doświadczenie?

SW3
Guest

Tue Jun 09, 2026 9:50 am   



W dniu 8.06.2026 o 20:16, pytający pisze:
Quote:
Użytkownik tego 6S nie używa apki bankowej.

mObywatel to ta sama kategoria

--
SW3

io
Guest

Tue Jun 09, 2026 2:40 pm   



W dniu 9.06.2026 o 08:50, mirekc pisze:
Quote:
W dniu 08.06.2026 o 11:25, io pisze:
W dniu 8.06.2026 o 07:36, pytający pisze:
Witam,
mObywatel położył używanie Iphone 6s.
Wymagana wersja iOS przez mObywatela to 16, a maksymalna jaka może
zostać zainstalowana na Iphone 6s to 15.8.8. I klops, takie wymaganie
mObywatel wprowadził w styczniu 2026.
Pewnie z Androidem jest podobnie.
Tak zmuszają użytkowników do zmiany sprzętu.
Na tym 6s działa obecnie LTE i użytkownik tegoż twierdzi że ten
telefon jest dla niego wystarczający ale chciałby aby mObywatel na
nim działał a LTE jest wystarczające do działania mObywatela.

Tak się dzieje z każdym masowym oprogramowaniem. Nic nie ma do
elektroniki.

Nie dyskutujemy jednak o jakimś tam masowym oprogramowaniu, tylko o
aplikacji firmowanej przez rząd mającej ułatwiać życie i funkcjonowanie
w strukturach państwa. Dlatego moim zdaniem powinno się w takim
przypadku utrzymywać kompatybilność najdłużej jak się da, żeby objąć
zasięgiem jak największą liczbę obywateli, również tych, których np. nie
stać na wymianę sprzętu.

Dobra, ale co to ma do news:pl.misc.elektronika Smile Ja tylko luźną uwagę
napisałem, nie żebym uważał, że takie pisanie oprogramowania jest
słuszne czy niesłuszne. Poniekąd uważam, że słuszne, co nie zmienia, że
tak, jak napisałeś, jak się ktoś chce bawić w aplikacje obywatelskie to
musi brać pod uwagę różne środowiska uruchomieniowe, czyli jakieś
potrzeby a nie czy mu się opłaca. To przede wszystkim powinna być
kwestia API. Każdy powinien móc sobie napisać własną aplikację do
takiego API.

Quote:
Z drugiej strony utrzymywanie kompatybilności
ze starymi systemami operacyjnymi może blokować wprowadzanie nowości, a
tych jest w perspektywie dużo. Pytanie, czy już się nie dało, czy też
ktoś poszedł na łatwiznę. No ale tego pewnie się nie dowiemy.

Czemu? Oni coś zadeklarują, kolegów tam mamy, coś można też wywnioskować
samemu. Ale dowiemy się i co dalej.

Quote:

Natomiast chciałbym się dowiedzieć, czy jeśli ktoś zainstalował starszą
wersję mObywatela pod starszym iOS (albo pod starszym Androidem) to może
jej dalej używać (pomimo braku aktualizacji), czy też aplikacja
przestaje działać, bo np. zablokowano możliwość połączenia z serwerami.
Ma ktoś doświadczenie?

Jw

heby
Guest

Tue Jun 09, 2026 5:50 pm   



On 09/06/2026 02:31, Marcin Debowski wrote:
Quote:
Co innego gdyby Android był open source w sensie, że mógłbym go sam
skompilować, ale nawet wtedy backdoory na poziomie sprzetowym CPU są
nadal w grze. Czy CPU mają backdoory? To pytanie nie ma ...
Trochę ostatnio wyszło backdoorów

Czyli opensource działa.

Marcin Debowski
Guest

Wed Jun 10, 2026 1:28 am   



On 2026-06-09, heby <heby@poczta.onet.pl> wrote:
Quote:
On 09/06/2026 02:31, Marcin Debowski wrote:
Co innego gdyby Android był open source w sensie, że mógłbym go sam
skompilować, ale nawet wtedy backdoory na poziomie sprzetowym CPU są
nadal w grze. Czy CPU mają backdoory? To pytanie nie ma ...
Trochę ostatnio wyszło backdoorów

Czyli opensource działa.

Nieuprawniony wniosek. No chyba, że przez "działa" rozumiemy, iż
opensource może wykrywac u siebie backdoor'y.

--
Marcin

heby
Guest

Thu Jun 11, 2026 1:30 pm   



On 10/06/2026 01:28, Marcin Debowski wrote:
Quote:
Co innego gdyby Android był open source w sensie, że mógłbym go sam
skompilować, ale nawet wtedy backdoory na poziomie sprzetowym CPU są
nadal w grze. Czy CPU mają backdoory? To pytanie nie ma ...
Trochę ostatnio wyszło backdoorów
Czyli opensource działa.
Nieuprawniony wniosek. No chyba, że przez "działa" rozumiemy, iż
opensource może wykrywac u siebie backdoor'y.
Tak. To jedna z zalet opensource. Backdoory są trudne do umieszczenia w

sposób niewidoczny i zostaną prędzej czy później wykryte i usunięte.
Agument "W OS wykryto backdory" jest argumentem za a nie przeciw OS. W
przypadku closed source backdoory są trywialne do umieszczenia a analiza
gigabajta gołego kodu maszynowego jest raczej poza konkursem.

Marcin Debowski
Guest

Fri Jun 12, 2026 1:40 am   



On 2026-06-11, heby <heby@poczta.onet.pl> wrote:
Quote:
On 10/06/2026 01:28, Marcin Debowski wrote:
Co innego gdyby Android był open source w sensie, że mógłbym go sam
skompilować, ale nawet wtedy backdoory na poziomie sprzetowym CPU są
nadal w grze. Czy CPU mają backdoory? To pytanie nie ma ...
Trochę ostatnio wyszło backdoorów
Czyli opensource działa.
Nieuprawniony wniosek. No chyba, że przez "działa" rozumiemy, iż
opensource może wykrywac u siebie backdoor'y.
Tak. To jedna z zalet opensource. Backdoory są trudne do umieszczenia w
sposób niewidoczny i zostaną prędzej czy później wykryte i usunięte.
Agument "W OS wykryto backdory" jest argumentem za a nie przeciw OS. W
przypadku closed source backdoory są trywialne do umieszczenia a analiza
gigabajta gołego kodu maszynowego jest raczej poza konkursem.

Ja się oczywiście z powyższym zgadzam, ale nie do końca o to chodzi. To,
że stwierdzono obecność czegoś tylko dowodzi, ze tam było co
stwierdzono. Nijak nie pozwala to na stwierdzenie, że nie ma tam niczego
więcej. Jak jest to jest, ale jak nie ma to może nadal jest. A w
przypadku OS, z racji, że to OS, chętnych do próbowania może być wiecej,
więcej jest wzajemnych zalezności od roznych bibliotek a ich twórcy
niekoniecznie się zabezpieczają tak jak powinni. Trudno trochę oszacować
skalę tego wszystkiego.

--
Marcin

Goto page Previous  1, 2, 3, 4, 5  Next

elektroda NewsGroups Forum Index - Elektronika Polska - Niedostępność mObywatela na iPhone 6s: Jakie są opcje dla użytkowników?

NOWY TEMAT

Regulamin - Zasady uzytkowania Polityka prywatnosci Kontakt RTV map News map