Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
| racfor_wiki:android:forenzika_revolut [2020/01/25 10:16] lracki [O Revolut platformi] | racfor_wiki:android:forenzika_revolut [2024/12/23 02:07] (trenutno) Pardon Josip | ||
|---|---|---|---|
| Redak 1: | Redak 1: | ||
| - | ===== Forenzička analiza podataka koje na Android pametnom telefonu ostavlja aplikacija za pružanje bankarskih usluga Revolut | + | ===== Napadi | 
| - | ==== Sažetak ==== | ||
| - | Mobilne aplikacije u današnje vrijeme imaju vrlo široku primjenu u svakom aspektu našeg svakodnevnog | + | ===== Sažetak ===== | 
| - | Digitalna forenzika je područje koje može imati snažan utjecaj | + | Većina komunikacije preko Interneta odvija se preko SSL/TSL protokola. SSL (Secure Sockets Layer) sprječava pristup do web-a onima kojima to nije namijenjeno. Najviše se koristi | 
| - | Platforma Revolut alternativa je bankarskim uslugama, gotovo neovisna o tradicionalnim bankama. Mobilna aplikacija nalik je na klasično mobilno bankarstvo i pruža korisnicima izvršavanje raznih novčanih transakcija. | + | Ključne riječi: SSL; TSL; komunikacija; | 
| - | Forenzička analiza izvršena na dostupnom neroot-anom uređaju i Revolut aplikaciji nije bila prilično uspješna i podaci prikupljeni alatima ADB Shell, Andriller, Android Studio i Genymotion Emulator rezultirali su prilično slabom analizom. | ||
| - | **Ključne riječi:** Digitalna forenzika, Revolut, Android, bankarske usluge, sigurnost mobilnih aplikacija, osobni podaci, forenzička analiza, Android Studio, ADB, Andriller, Genymotion Emulator | + | ===== Uvod ===== | 
| - | ==== Uvod ==== | + | |
| - | Uporaba mobilnih uređaja u suvremenom svijetu iznimno je velika | + | TLS i njegov prethodnik SSL su kriptografski protokoli koji omogućuju sigurnu komunikaciju putem Interneta za stvari kao što su Internet bankarstvo (preko HTTP protokola), | 
| - | Cilj ovog seminarskog rada je izraditi forenzičku analizu aplikacije za pružanje bankarskih usluga - Revolut, odnosno istražiti i analizirati podatke koje na Android pametnom telefonu ostavlja spomenuta aplikacija te kako odabrana metoda utječe na sigurnost mobilne aplikacije i korisničkih podataka. | ||
| - | Revolut platforma je alternativa bankarskim uslugama u obliku mobilne aplikacije. Revlout korisnicima omogućuje slobodu raspolaganja novcem pomoću viševalutne kartice i mobilne aplikacije nalik na već postojeće aplikacije mobilnih bankarstava. Mobilna aplikacija Revolut nudi korisnicima podršku za izvođenje različitih novčanih transakcija poput slanja i primanja novca, plaćanja, konvertiranja valuta, kupovinu kriptovaluta i slično [4]. | + | ===== Poglavlje 2 ===== | 
| - | Razlog zašto je odabrana bankarska aplikacija je taj što se broj osoba koje koriste neku od vrsta usluga mobilnog bankarstva, prema istraživanjima Erste banke iz 2017. godine, iz dana u dan znatno povećava [6]. Sama Revolut mobilna aplikacija ima više od 8 milijuna korisnika u cijelome svijetu i ta je brojka u konstantnom porastu [4]. Prema tome sigurnost takvih aplikacija iznimno je bitna jer narušavanjem njihove sigurnosti značajna financijska šteta može biti uzrokovana za vrlo velik broj korisnika. | ||
| - | ==== O Revolut platformi ==== | ||
| - | Kao što je već u uvodu spomenuto, platforma Revolut alternativa je bankarskim uslugama, gotovo neovisna o tradicionalnim bankama. Jedini preduvjet za otvaranje korisničkog racuna i aktivaciju aplikacije je posjedovanje bankovne kartice s čijeg će se računa prebacivati novac u samu mobilnu aplikaciju. Mobilna aplikacija Revolut nalik je na aplikacije mobilnog bankarstva poput primjerice mZabe ili mPBZ-a. Platforma se dakle sastoji od mobilne aplikacije i fizicke kartice [4]. Također unutar aplikacije nalazi se i virtualna reprezentacija fizičke kartice. | ||
| - | Glavna funkcionalnost mobilne aplikacije je pružanje podrške za različite novčane transakcije poput slanja i primanja (internacionalnih) uplata, plaćanja, prebacivanje novaca osobama iz liste kontakata, konverzija valuta, trgovanje kriptovalutama, | ||
| - | Mobilna aplikacija zahtjeva sljedeće podatke : | ||
| - | * osobni podaci - ime, prezime, email adresa, adresa stanovanja, broj telefona, | ||
| - | * podaci relevantni za potvrdu identiteta - vlastita slika lica, slika važečeg dokumenta (osobna iskaznica, vozačka dozvola, putovnica), | ||
| - | * podaci o bankovnoj kartici i broj računa (IBAN) - za prebacivanje novaca u aplikaciju, | ||
| - | * pristup kontaktima pohranjenim na uređaju i | ||
| - | * PIN za otključavanje aplikacije. | ||
| - | Za stvaranje korisničkog računa i aktivacije aplikacije potreban je poprilično velik broj osobnih podataka, no time se štite korisnici od lažnog predstavljanja, | + | ===== Poglavlje 3 ===== | 
| - | S obzirom na vrstu podataka kojima rukuje aplikacija, pokušat će se analizirati baza podataka koju stvara aplikacija Revolut na mobilnog uređaju. Gore navedeni podaci su osjetljivi i svakako ne bi bilo poželjno da se spremaju na uređaj u obliku u kojem bi mogli stvoriti rizik za korisnika ili uzrokovati financijsku štetu. | ||
| - | ==== Digitalna forenzika Android uređaja ==== | ||
| - | === Root privilegije === | ||
| - | ==== Forenzička analiza podataka aplikacije Revolut ==== | ||
| - | === ADB Shell === | + | ===== Poglavlje ... ===== | 
| - | === Andriller === | ||
| - | === Android Studio === | ||
| - | === Genymotion Emulator === | ||
| - | ==== Zaključak ==== | ||
| - | ==== Literatura ==== | ||
| + | ===== Zaključak ===== | ||
| + | |||
| + | |||
| + | ===== Literatura ===== | ||
| + | |||
| + | [1] [[https:// | ||
| + | |||
| + | [2] [[http:// | ||
| + | |||
| + | [3] [[https:// | ||
| + | |||
| + | test? | ||