Задать вопрос

Имеет ли смысл в современном нерутованом android держать банковские приложения на отдельном устройстве?

1. Не root
2. Оф. прошивка обновляется производителем с т.з. security патчей
3. Из приложений: slack, skype, telegram, etc., т.е. крупные, без рекламы.

Вопрос в том, что может получить сторонний app на нерутованом android из другого приложения?
Существует ли безопасное хранилище данных для приложения в android, к которому точно не имеют доступ другие приложения? Может ли сторонний app открыть банковское приложение, ввести код доступа и нажимать кнопки уже в самом банковском приложении? Про overlay в курсе, что можно пробрасывать события нажатия экрана, а для отдельных кнопок при разработке указать, что такие события тача не будут на них срабатывать.

P.S. С разработкой под android мало знаком.
  • Вопрос задан
  • 897 просмотров
Подписаться 7 Средний 2 комментария
Ответ пользователя Роман Василенко К ответам на вопрос (4)
gigacoder
@gigacoder
Программист для Android
Единственное, чего вам нужно опасаться - это социальная инженерия.

Допустим, вредонос выдаст себя за что-то другое. Вы поведётесь и выдадите разрешение на какие-нибудь критичные возможности (та же Accessibility).

Думайте, прежде чем давать разрешение на что-то.
Ответ написан
Комментировать