32

Совкомбанк ворует ваш буфер обмена

Недавно обновилась версия андроида на телефоне и я стал замечать интересную особенность при запуске приложения Совкомбанка. Андроид информирует о том что приложение банка "вставляет" себе мой буфер обмена. А ведь в буфере у меня могут содержаться конфиденциальная информация, пароли или ещё чего. В техподдержке банка на вопрос почему так, отвечают чтобы я чистил буфер перед запуском, забавные. Кто-нибудь сталкивался с таким?

Совкомбанк ворует ваш буфер обмена

Банковское сообщество

3.7K поста6.3K подписчика

Правила сообщества

Нельзя:

1. Оскорблять пользователей;

2. Публиковать материал, не относящийся к банковской сфере;

3. Заниматься откровенной рекламой;

4. Призывать модераторов попусту.


Доп. пункт: Публикация, удовлетворяющая всем требованиям, но получившая отрицательный рейтинг, удаляется

Автор поста оценил этот комментарий

И это очевидно не вина приложений. Так стало делать после какого-то обновления андроида.

раскрыть ветку (1)
10
Автор поста оценил этот комментарий
Так стало когда Андроид научился сообщать об этом, раньше не сообщал, а буфер так же мог сливаться.
4
Автор поста оценил этот комментарий

Теперь ты знаешь, что нужно сохранять в буфер обмена перед запуском приложения

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Три тома войны и мира?)
показать ответы
0
Автор поста оценил этот комментарий
У меня тоже дохрена приложений как делает, включая Тинькофф банк.
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Сейчас проверил Тинькофф, такая плашка вылазит только в тот момент, когда я нажимаю "вставить" в любое поле ввода.
3
Автор поста оценил этот комментарий

Этого приложения у меня нет, но я ни разу не видел такую надпись. Что у тебя за телефон?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Xiaomi 12 lite, 14ый Андроид. Тоже до обновления не было такой надписи.
показать ответы
Автор поста оценил этот комментарий

Да я сразу поняла.

Но тут как : ваш потенциальный, введенный случайно, пароль — должен быть подтвержденным и хоть как-то подходить в систему этого приложения.

Неверные символы не определяются шифрованием.

*Я много лет отвечала как эксперт на форумах Гугла и прошла обучение как Гугл девелопер / разработчик приложений для Андроида и для сайтов. Потому могу сказать : есть ожидаемое поведение системы и баги.

Чтобы обойти Андроид защиту и шифрование — прога должна быть малварью или вирусом.

Вирус и малварь будут блокированы самим Андроидом, Гугл отслеживает все подобные случаи.

Что еще.

Даже несмотря на санкции — все популярные приложения всё равно должны подчиняться правилам девелопер безопасности.


Вкратце : проги имеют кучу разрешений, н.:, доступ к контактам, фото, аудио, клавиатуре (регистр ввода пароля), и многое другое.

Буфер обмена тут не самый важный, если рассудить.

Поэтому, в данном случае, нет причины для беспокойства, потому что посторонние пароли не примутся автоматической системой.

Хотя, как понятно вообще — нужно быть внимательным при вводе скопированных данных.

Всё.


Вы можете, как я написала, обратиться к разработчикам. Или написать на форум Гугл для Андроид.

Там эксперты посоветуют читать разрешения ( и напомнят про санкции, конечно, не без этого ), но вы можете уточнить про систему безопасности самого Андроида, раз форум по нему.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Хоспаде, люди, помогите...
Автор поста оценил этот комментарий

В Гугл Плей его не нашла, скорее всего его нет.

Попробуйте найти связь с разработчиком в самом приложении, и как-то им написать. Или поискать инфу на сайте банка, или в ру. сторе найти и написать там.


Буфер обмена — это прога в Андроиде.

С буфером связаны практически все приложения, где /куда можно вставлять данные.

Н.:, я прямо тут могу выделить слова пальцем, и они копируются в буфер обмена.

Так можно копировать адреса, телефона, имена, и т.д.

Все копии не хранятся постоянно, это не Заметки, они заменяются одна на другую.

Поэтому ничего они не получат, если только "вот прям щас" что-то не скопировать и не вставить — вручную, нажатием пальца.

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я сейчас копирую свой пароль допустим, выделив как вы ... Вставлю где-нибудь на сайте, пароль все так же останется в буфере обмена, чтобы я мог его ещё куда то вставить. И когда я зайду в приложение совкомбанка - Андроид тут же говорит что банк получил доступ к моему буферу, в котором пароль. Неприятное. Вроде понятнее объяснил? Ответ техподдержки банка я уже озвучил.
показать ответы