1 votos

¿Cómo comprobar qué datos se almacenan en la caché de la aplicación?

He decidido utilizar una aplicación bancaria (proporcionada por el banco postal alemán), pero SÓLO para VER los movimientos de mi cuenta, por lo que NO quiero hacer ninguna transacción nueva, sólo VERLAS.

Siempre cierro la sesión de mi cuenta. Pero todavía me pregunto qué tan seguro es este caso de uso mío. Imagina que me roban el teléfono >> ¿Qué se almacena en la caché de mi teléfono con esta aplicación?

¿Es como si nunca hubiera iniciado sesión, es decir, no existen datos en caché de mis transacciones descargadas en mi teléfono? ¿O es que mis transacciones se descargan y se almacenan en una base de datos (tal vez simple y sin cifrar) en mi teléfono y "todo el mundo" puede acceder a ella?

¿Cómo puedo comprobarlo yo mismo? Gracias de antemano.

2 votos

¿Está rooteado tu dispositivo? Copie los datos de /data/data/de.postbank.finanzassistent a tu PC y mira dentro de su contenido.

0 votos

¿Alguna otra opción si no está rooteado? Quiero decir, un hacker podría Rootearlo por su cuenta y acceder a todos los datos por desgracia.

1 votos

Posiblemente una copia de seguridad sin cifrar a través de ADB podría permitirte navegar por los datos también. Sólo tienes que encontrar una manera de abrirlo en su PC.

1voto

SarpSTA Puntos 26

Lo que una aplicación almacena en tu teléfono es imposible de decir sin revisar los códigos fuente o al menos examinar la carpeta de datos de la aplicación.

Dicho esto, la información valiosa relacionada con la banca (saldo, identificación de la cuenta, su información personal, información de inicio de sesión, etc.) se almacena en los servidores del banco, ya que son ellos los que poseen esa información. La aplicación simplemente accede a ellos.

En cuanto a la parte del registro, las aplicaciones bancarias utilizan un método llamado hashtags . No te molestaré con todos los detalles, pero en resumen, la razón por la que no pueden darte tu antigua contraseña o código PIN cuando la olvidas es que, no la almacenan. Almacenan su hash. Comprueban el hash de tu contraseña para ver si coincide con la de su base de datos y no se puede hacer ingeniería inversa de un hash para encontrar la contraseña. Por lo tanto, mientras no elijas permanecer conectado, no puede haber ningún daño.

Pero si quieres eliminar todos los datos personales relacionados con alguna aplicación específica (datos de usuario o caché) puedes hacerlo como aquí

O bien, puedes decirle a tu banco que bloquee cualquier acción que no sea ver la información de la cuenta en la aplicación de banca móvil.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X