1 votes

Comment vérifier quelles données sont mises en cache par l'application ?

J'ai décidé d'utiliser une application bancaire (fournie par la Postbank allemande), mais UNIQUEMENT pour VOIR les transactions de mon compte, donc je ne veux PAS faire de nouvelles transactions, juste les VOIR.

Je me déconnecte toujours de mon compte. Mais je me demande toujours dans quelle mesure ce cas d'utilisation est sûr. Imaginez que mon téléphone soit volé >> Qu'est-ce qui est mis en cache sur mon téléphone par cette application ?

Est-ce que c'est comme si je ne m'étais jamais connecté, c'est-à-dire qu'il n'y a pas de données cachées de mes transactions téléchargées sur mon téléphone ? Ou est-ce que mes transactions seront téléchargées et mises en cache dans une base de données (peut-être simplement non cryptée ?) sur mon téléphone et "tout le monde" pourra y accéder ?

Comment puis-je vérifier cela moi-même ? Merci d'avance !

1voto

SarpSTA Points 2629

Il est impossible de savoir ce qu'une application stocke sur votre téléphone sans consulter les codes sources ou au moins examiner le dossier de données de l'application.

Cela dit, les informations précieuses liées aux opérations bancaires (solde, identifiant du compte, informations personnelles, informations de connexion, etc.) sont stockées dans les serveurs de la banque, car ce sont eux qui possèdent ces informations. L'application ne fait qu'y accéder.

Pour ce qui est de la connexion, les applications bancaires utilisent une méthode appelée hachage . Je ne vais pas vous ennuyer avec tous les détails, mais en bref, la raison pour laquelle ils ne peuvent pas vous donner votre ancien mot de passe ou code PIN lorsque vous l'oubliez est qu'ils ne le stockent pas aussi bien. Ils stockent son hachage. Ils vérifient le hachage de votre mot de passe pour voir s'il correspond à celui de leur base de données et vous ne pouvez pas faire de l'ingénierie inverse pour trouver le mot de passe. Par conséquent, tant que vous ne choisissez pas de rester connecté, il n'y a pas de danger.

Mais si vous souhaitez supprimer toutes les données personnelles liées à une application spécifique (données utilisateur ou cache), vous pouvez procéder comme suit aquí

Vous pouvez également demander à votre banque de bloquer toute action autre que la consultation des informations relatives à votre compte sur l'application de banque mobile.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X