dialog apps developer option disable bypass?

හෙළයෙක්

Well-known member
  • Apr 26, 2014
    48,511
    98,451
    113
    ane ban lankawe commercial Sampath wage main bank app walawath ohoma developer options off karanna kiyanne na..

    anika dialog finance nemei mydialog app eketh off karanna kiyanawa..
    unta witharai neethiya balapanawa aththe :lol:
    නොදනී කොහොම හරි ඔහොම රූල් එකක් නන් තියෙනව.
     

    raman2

    Well-known member
  • Feb 16, 2009
    9,633
    11,628
    113
    නොදනී කොහොම හරි ඔහොම රූල් එකක් නන් තියෙනව.
    mata oya thadi document eke hoyanna welawak na..
    habai thiyanawa nam ohoma gong theerana ganne hamadaama hack wena gov site, app, database hadana porawal kiyala hithan inna gov it anathayo thama..

    lassana joke eka habai banks wath oka follow karanne na, kohewath nathi mydialog app eka witharai ohoma karanne..
     
    • Like
    Reactions: rukshrulz

    jdchathuranga

    Well-known member
  • May 4, 2009
    568
    1,348
    93
    37
    Colombo
    ඕක CBSL regulation එකක්. ඒක නිසයි Dialog Finance විතරක් නෙමේ හැම bank එකම, finance company එකම banking, wallet apps වල ඔය check එක දාලා තියෙන්නේ.
    උඹට ශුවර්ද මේක ගැන

    Commercial and Seylan bank apps වල මෙහෙම චෙක් කරන්නෙ නැහැ
    CBSL මොබයිල් ඇප් වලට ගයිඩ්ලයින් එකක් තියනවා ඒකෙ ඔහොම ඩිබගින් එනේබල් කරපු ඩිවයිස් වලදි ඇප් ඩිසේබල් කරන්න කියලා එකක් නැහැ

    ඔය කියපු regulation එක වෙන එකක් නං ඩොකියුමන්ට් එක ශෙයා කරන්න පුලුවන්ද
    https://www.cbsl.gov.lk/sites/default/files/cbslweb_documents/laws/cdg/Payment_&_Settlement_Systems_Act_Guideline_No_1_of_2018_e.pdf

    අනික් එක ඩිවයිස් එකේ ඩිබගින් එනේබල් කරපු එක චෙක් කරන එකෙං නං ඇප් එකේ සෙකියුරිටි ඩිපෙන්ඩ් වෙන්න ඒ මොන සෙකියුරිටිද බන්, ඕනම නං ඇන්ඩ්‍රොයිඩ් සෝස් එක කම්පයිල් කරලා අපේ ඉමේජ් එකක් හදන්න පුලුවන් ඩිබගින් එනේබල් කරත් ඇප් එකෙන් චෙක් කරාම ඩිබගින් ඩිසේබල් කියලා එන විදියට

    මොබයිල් බෑන්කින් ඇප් කියන්නෙ නිකන් frontend එකක් විතරයිනේ සේරම සර්විසස් ටික තියෙන්න බැක්එන්ඩ් එකේනේ. ඒක නිසා ඔය තරං නටන්න ඕනද

    ඔය සෙකියුරිටි රිස්ක් එක තියනවානේ ඩිබගින් එනේබල් කරපු ඩිවයිස් එකේ බ්‍රවුසරේ වෙබ් ඇප් එක යූස් කරත්


    මට නං පේන්නෙ ලංකාවෙ එවුන්ගෙ ඕනවට වඩා සෙකියුරිටි ගැන හිතලා වැඩකට නැති දෙයක් කරලා වගේ. සමහර බැංකු වල ඇප් වල පාස්වර්ඩ් මැනේජර් ඇප් එකෙන් පාස්වර්ඩ් එක කොපි පේස්ට් කරන්න බැහැ බලං ටයිප් කරන්න ඕන නිසා අපි සිම්පල් පාස්වර්ඩ් දානවා. කොපි පේස්ට් තිබුනා නං අපි හොඳ පාස්වර්ඩ් එකක් ජෙනරේට් කරලා දානවා
    තව පාස්වර්ඩ් වලට max length එකක් තියනවා ඒකෙන් අපිට ඕන තරං දිග පාස්වර්ඩ් දාන්න බැහැ
    සමහර ඇප් වල සමහර ස්පෙශල් කැරැක්ටර් බැහැ ඒව හෙන බුල්

    මේ සේරම සෙකියුරිටි කියලා මොකද්ද කියලා හරියට දන්නෙ නැති එවුන් කරපු මගුල්. ඩිබගින් ඔප්ශන් එනේබල් කරාම එන ලොකුම රිස්ක් එක තියෙන්නෙ ඩිවයිස් එකට පිසිකල් ඇක්සස් තියනවා නං ගොඩක් ඩේට වලට ඇක්සස් කරන්න පුලුවන්. පිසිකල් ඇක්සස් කාට හරි තිබුනා කියන්න ආය ඩිවලොපර් ඔප්ශන් චෙක් කරා කියලා රිස්ක් එක අඩු වෙන්නෙ නැහැ
     

    Roxburyroy

    Well-known member
  • Jul 24, 2023
    3,556
    3,958
    113
    උඹට ශුවර්ද මේක ගැන

    Commercial and Seylan bank apps වල මෙහෙම චෙක් කරන්නෙ නැහැ
    CBSL මොබයිල් ඇප් වලට ගයිඩ්ලයින් එකක් තියනවා ඒකෙන් මොනවත් strict කරලා නැහැ නිකන් best practicese list එකක් වගේ තියෙන්නෙ ඒකෙ ඔහොම ඩිබගින් එනේබල් කරපු ඩිවයිස් වලදි ඇප් ඩිසේබල් කරන්න කියලා එකක් නැහැ

    ඔය කියපු regulation එක වෙන එකක් නං ඩොකියුමන්ට් එක ශෙයා කරන්න පුලුවන්ද
    https://www.cbsl.gov.lk/sites/default/files/cbslweb_documents/laws/cdg/Payment_&_Settlement_Systems_Act_Guideline_No_1_of_2018_e.pdf

    අනික් එක ඩිවයිස් එකේ ඩිබගින් එනේබල් කරපු එක චෙක් කරන එකෙං නං ඇප් එකේ සෙකියුරිටි ඩිපෙන්ඩ් වෙන්න ඒ මොන සෙකියුරිටිද බන්, ඕනම නං ඇන්ඩ්‍රොයිඩ් සෝස් එක කම්පයිල් කරලා අපේ ඉමේජ් එකක් හදන්න පුලුවන් ඩිබගින් එනේබල් කරත් ඇප් එකෙන් චෙක් කරාම ඩිබගින් ඩිසේබල් කියලා එන විදියට

    මොබයිල් බෑන්කින් ඇප් කියන්නෙ නිකන් frontend එකක් විතරයිනේ සේරම සර්විසස් ටික තියෙන්න බැක්එන්ඩ් එකේනේ. ඒක නිසා ඔය තරං නටන්න ඕනද

    ඔය සෙකියුරිටි රිස්ක් එක තියනවානේ ඩිබගින් එනේබල් කරපු ඩිවයිස් එකේ බ්‍රවුසරේ වෙබ් ඇප් එක යූස් කරත්


    මට නං පේන්නෙ ලංකාවෙ එවුන්ගෙ ඕනවට වඩා සෙකියුරිටි ගැන හිතලා වැඩකට නැති දෙයක් කරලා වගේ. සමහර බැංකු වල ඇප් වල පාස්වර්ඩ් මැනේජර් ඇප් එකෙන් පාස්වර්ඩ් එක කොපි පේස්ට් කරන්න බැහැ බලං ටයිප් කරන්න ඕන නිසා අපි සිම්පල් පාස්වර්ඩ් දානවා. කොපි පේස්ට් තිබුනා නං අපි හොඳ පාස්වර්ඩ් එකක් ජෙනරේට් කරලා දානවා
    තව පාස්වර්ඩ් වලට max length එකක් තියනවා ඒකෙන් අපිට ඕන තරං දිග පාස්වර්ඩ් දාන්න බැහැ
    සමහර ඇප් වල සමහර ස්පෙශල් කැරැක්ටර් බැහැ ඒව හෙන බුල්
    ඒ document එක මගේ ලඟ save කරන් නැහැ. ඕක CBSL regulation එකක් කියලා දන්න නිසා කියන්නේ.
     

    හෙළයෙක්

    Well-known member
  • Apr 26, 2014
    48,511
    98,451
    113
    mata oya thadi document eke hoyanna welawak na..
    habai thiyanawa nam ohoma gong theerana ganne hamadaama hack wena gov site, app, database hadana porawal kiyala hithan inna gov it anathayo thama..

    lassana joke eka habai banks wath oka follow karanne na, kohewath nathi mydialog app eka witharai ohoma karanne..
    වැඩේ නන් ගොන් තමා ඒ උනාට එහෙම මගුලක් තියෙනව.
     

    ytheekshana

    Well-known member
  • Feb 21, 2013
    1,178
    367
    83
    Kurunegala
    pissuda yako.. me dan open kala..
    combank app eke developer options check karanne na..
    ------ Post added on Aug 29, 2023 at 1:10 PM
    combank eke enawa hebei developer options witharak on karata en na. USB debugging th ona karaama enawa. check karala balapanko
     

    හෙළයෙක්

    Well-known member
  • Apr 26, 2014
    48,511
    98,451
    113
    poddak thiyana thana hoyala pennapanko..


    pissuda yako.. me dan open kala..
    combank app eke developer options check karanne na..
    ------ Post added on Aug 29, 2023 at 1:10 PM
    0L6WavS.png


    https://www.cbsl.gov.lk/sites/defau...nts/laws/cdg/psd_guideline_no_1_of_2020_e.pdf
     

    හෙළයෙක්

    Well-known member
  • Apr 26, 2014
    48,511
    98,451
    113
    shall be kiyala thiyenne must nemei..
    ඒ උනාට ඔඩිට් උන් ඕක මස්ට් කරනව උන්ගෙ බේරුමට. උන්ගෙ පාස් එක නැතුව ඇප් රිලීස් කරන්න බැරි නිසා කොහොමත් හදන්න වෙනව.
     

    kevin_levin

    Well-known member
  • Jun 9, 2014
    10,359
    14,186
    113
    Adb access allowed nm financial app walata risky Specially wireless debugging pay tv app walath oka tiyenawa
     

    jdchathuranga

    Well-known member
  • May 4, 2009
    568
    1,348
    93
    37
    Colombo
    na bn. combank / flash app dev option check karanne na.

    shall be kiyala thiyenne must nemei..

    ඒ උනාට ඔඩිට් උන් ඕක මස්ට් කරනව උන්ගෙ බේරුමට. උන්ගෙ පාස් එක නැතුව ඇප් රිලීස් කරන්න බැරි නිසා කොහොමත් හදන්න වෙනව.
    ඒකෙ තියෙන්නෙ 3rd party වලට ඇප් එක ඩිබග් කරන්න දෙන්න එපා කියලනේ බන්
    ඒකෙන් කියන්නෙ නැහැ ඩිවලොපර් ඔප්ශන් ගැන. 3rd party වලට ඩිබග් කරන්න නං playstore දාපු ඇප් එක ඩිබග් කරන්න බැහැ. ඒකට ඩිබග් බිල්ඩ් එකක් ඕන. plastore වලින් ගනිපු සයින් කරපු ප්‍රොඩක්ශන් බිල්ඩ් එක ඩිබග් කරන්න බැහැ ඩිවයිස් එකේ ඩිබගින් එනේබල් කරලා උනත්




    ඒ document එක මගේ ලඟ save කරන් නැහැ. ඕක CBSL regulation එකක් කියලා දන්න නිසා කියන්නේ.
    CBSL regulation එකක් නැහැ
    මේ බෑන්කින් ඇප් දානකොට 3rd party securty assesment එකක් ගන්න ඕන සමහර කම්පැනි debug + root චෙක් එක චෙක් කරලා ඒක ඇසෙස්මන්ට් එකේ දානවා එකත් pass කියලා කොලපාට ටික් එක දාගන්න තමයි ඕක චෙක් කරලා ඇප් එක ඩිසේබල් කරන්නෙ
    එහෙම නැතුව CBSL රෙගියුලේශන් එකක් නිසා නෙමයි.

    බිලියන ගනන් ට්‍රාන්සැක්ශන් කරන පේපැල්/stripe ඇප් වලත් ඔය වගේ ඒව චෙක් කරනවාද
     
    • Like
    Reactions: raman2

    raman2

    Well-known member
  • Feb 16, 2009
    9,633
    11,628
    113
    ඒ උනාට ඔඩිට් උන් ඕක මස්ට් කරනව උන්ගෙ බේරුමට. උන්ගෙ පාස් එක නැතුව ඇප් රිලීස් කරන්න බැරි නිසා කොහොමත් හදන්න වෙනව.
    ehenam kohomada commercial bank, Sampath okkoma main app approve wenne ?

    oya wada bari developers la gu bayata karana wadak..
     

    jdchathuranga

    Well-known member
  • May 4, 2009
    568
    1,348
    93
    37
    Colombo
    Adb access allowed nm financial app walata risky Specially wireless debugging pay tv app walath oka tiyenawa
    playstore එකෙන් ගනිපු ඇප් එක යූස් කරනවා නං ADB/USB Debugging/Wireless Debugging වලින් තියන ත්‍රෙට් එක හරි ඕකෙන් යූසර්ව හැක් කරන විදිය කියපන්කෝ
     

    හෙළයෙක්

    Well-known member
  • Apr 26, 2014
    48,511
    98,451
    113
    ඒකෙ තියෙන්නෙ 3rd party වලට ඇප් එක ඩිබග් කරන්න දෙන්න එපා කියලනේ බන්
    ඒකෙන් කියන්නෙ නැහැ ඩිවලොපර් ඔප්ශන් ගැන. 3rd party වලට ඩිබග් කරන්න නං playstore දාපු ඇප් එක ඩිබග් කරන්න බැහැ. ඒකට ඩිබග් බිල්ඩ් එකක් ඕන. plastore වලින් ගනිපු සයින් කරපු ප්‍රොඩක්ශන් බිල්ඩ් එක ඩිබග් කරන්න බැහැ ඩිවයිස් එකේ ඩිබගින් එනේබල් කරලා උනත්





    CBSL regulation එකක් නැහැ
    මේ බෑන්කින් ඇප් දානකොට 3rd party securty assesment එකක් ගන්න ඕන සමහර කම්පැනි debug + root චෙක් එක චෙක් කරලා ඒක ඇසෙස්මන්ට් එකේ දානවා එකත් pass කියලා කොලපාට ටික් එක දාගන්න තමයි ඕක චෙක් කරලා ඇප් එක ඩිසේබල් කරන්නෙ
    එහෙම නැතුව CBSL රෙගියුලේශන් එකක් නිසා නෙමයි.

    බිලියන ගනන් ට්‍රාන්සැක්ශන් කරන පේපැල්/stripe ඇප් වලත් ඔය වගේ ඒව චෙක් කරනවාද
    14 debuggin/emulate සීන් එක තියෙනව. තව ඇති.

    ඒකෙ තියෙන්නෙ 3rd party වලට ඇප් එක ඩිබග් කරන්න දෙන්න එපා කියලනේ බන්
    ඒකෙන් කියන්නෙ නැහැ ඩිවලොපර් ඔප්ශන් ගැන. 3rd party වලට ඩිබග් කරන්න නං playstore දාපු ඇප් එක ඩිබග් කරන්න බැහැ. ඒකට ඩිබග් බිල්ඩ් එකක් ඕන. plastore වලින් ගනිපු සයින් කරපු ප්‍රොඩක්ශන් බිල්ඩ් එක ඩිබග් කරන්න බැහැ ඩිවයිස් එකේ ඩිබගින් එනේබල් කරලා උනත්





    CBSL regulation එකක් නැහැ
    මේ බෑන්කින් ඇප් දානකොට 3rd party securty assesment එකක් ගන්න ඕන සමහර කම්පැනි debug + root චෙක් එක චෙක් කරලා ඒක ඇසෙස්මන්ට් එකේ දානවා එකත් pass කියලා කොලපාට ටික් එක දාගන්න තමයි ඕක චෙක් කරලා ඇප් එක ඩිසේබල් කරන්නෙ
    එහෙම නැතුව CBSL රෙගියුලේශන් එකක් නිසා නෙමයි.

    බිලියන ගනන් ට්‍රාන්සැක්ශන් කරන පේපැල්/stripe ඇප් වලත් ඔය වගේ ඒව චෙක් කරනවාද
    ehenam kohomada commercial bank, Sampath okkoma main app approve wenne ?

    oya wada bari developers la gu bayata karana wadak..
    https://www.ibm.com/products/maas360/mobile-device-management

    මෙන්න මුන් තමා මට මුලින්ම සෙට් උනේ ඔය වැඩේ කරනව දැනට අවුරුදු 5කට විතර කලින්. උන්ගෙ සර්විස් ගත්ත ලන්කාවෙ ඇප් එකක් හදනකොට.
    ------ Post added on Aug 29, 2023 at 1:37 PM
     

    raman2

    Well-known member
  • Feb 16, 2009
    9,633
    11,628
    113
    ඒ document එක මගේ ලඟ save කරන් නැහැ. ඕක CBSL regulation එකක් කියලා දන්න නිසා කියන්නේ.
    nodanna dewalata boru kiyanna epa hutto..
    eeye anaphylactic shock kiyana eka danne nathuwa beth expired kiwwa..
    ada CBSL nathi rule ekak thiyanawalu.. :lol:
     

    jdchathuranga

    Well-known member
  • May 4, 2009
    568
    1,348
    93
    37
    Colombo
    ehenam kohomada commercial bank, Sampath okkoma main app approve wenne ?

    oya wada bari developers la gu bayata karana wadak..
    Exactly

    in other hand, remember,
    if (isDebugEnabled) {

    }

    In the runtime this whole thing is one jmp statement away to reverse the logic :D

    ඇප් එක secure කරන්න ඕන ඔය වගේ ගූ බය වෙලා කරන දේවල් වලින් නෙමයි. ඇප් එක secure නං ඇප් එක ඔපන් සෝස් කරත් secure වෙන්න ඕන