image

Triodos laat bank-app na aanpassingen weer op GrapheneOS werken

maandag 21 juli 2025, 16:31 door Redactie, 12 reacties

Triodos heeft aanpassingen aan de eigen bank-app doorgevoerd waardoor die weer op GrapheneOS werkt. Dit is een op Android-gebaseerd besturingssysteem voor Pixel-telefoons. Google laat GrapheneOS geen gebruikmaken van de Play Integrity API, waarmee app-ontwikkelaars kunnen controleren dat hun app op een 'genuine' Androidtoestel draait. Zo wordt gecontroleerd of het toestel niet is geroot.

App-ontwikkelaars maken gebruik van deze API, wat voor problemen kan zorgen bij gebruikers van GrapheneOS. Dat roept ontwikkelaars op om van de Android hardware attestation API gebruik te maken waarmee de authenticiteit en integriteit van de hardware ook is te controleren. Daarnaast zou deze API "onnodige afhankelijkheid van Google Play services en Google's Play Integrity servers" voorkomen.

Sinds een recente versie van de Triodos-app voor Android werden gebruikers van GrapheneOS doorverwezen naar de website van de bank met informatie waarom mobiel bankieren niet mogelijk is op een jailbroken of rooted apparaat. De bank laat via GitHub weten dat het inmiddels verschillende aanpassingen heeft teruggedraaid waardoor de Triodos-app weer voor gebruikers van GrapheneOS werkt.

"Hoewel we officieel geen alternatieve Android-besturingssystemen ondersteunen, proberen we ze binnen onze mogelijkheden te ondersteunen en binnen de grenzen om onze app veilig te houden", aldus Menno Vogel, senior android developer van Triodos. Welke aanpassingen zijn teruggedraaid laat de bank niet weten. Tevens stelt Vogel dat hij GrapheneOS op een testtoestel heeft geïnstalleerd om toekomstige problemen waardoor de app niet werkt te voorkomen. Daarnaast zal Triodos informatie over het niet mobiel kunnen bankieren via een jailbroken of rooted apparaat aanpassen, omdat die niet correct is, aldus Vogel.

Reacties (12)
Gisteren, 16:52 door Anoniem
Je zou verwachten dat een bank iets als Graphene al voorwaarde stelt voor een app om te werken...
Blijkbaar is 'de gebruiker' niet belangrijk en zijn andere belangen (dus) belangrijker.
Gisteren, 17:38 door Anoniem
Wel uniek dat een bank zoiets faciliteert. Kudos voor Triodos.
Gisteren, 17:39 door Anoniem
Door Anoniem: Je zou verwachten dat een bank iets als Graphene al voorwaarde stelt voor een app om te werken...
Blijkbaar is 'de gebruiker' niet belangrijk en zijn andere belangen (dus) belangrijker.

Dat zou een verbetering zijn voor de bank. Graphene is meer secure dan die gatenkazen die Samsung levert bijvoorbeeld. Zeker als je daar niet verwijderbare gevaren als Facebook en Samsung apps ziet staan die ook zonder account steeds even naar huis moeten bellen (install pihole en schrik je een hartverzakking).

Gelukkig is Windows er ook nog. Dat is altijd waterdicht en is nooit lek, of zo. Ook niet met de "phone home" Chrome browser. Deeple (keylogger) even installeren. Dan is dat allemaal prima in orde, toch?!

Doen we daar toch bankzaken mee!
Gisteren, 17:53 door johanw
Vervelende bank dus, bij ABN en ASN werkennde apps gewoon op een rooted device zonder gezeur of trucen als rootcloack.
Gisteren, 17:55 door Anoniem
Mhhh... GrapheneOS is NIET jailbroken of rooted.
Daarnaast hebben ze gewoon hardware attestation API via Google Services als men Google Services op GrapheneOS installeert.
Wel goed dat Triodos dit erkent.
Gisteren, 18:07 door Anoniem
Het is toch goed dat de bank er wat aan gedaan heeft en het heeft angepast en zelfs een GrapheneOS firmware heeft geïnstalleerd ter controle, eigenlijk best een okee bank hoor, het is niet alsof je tegen een muur praat zoals bij andere banken.

GrapheneOS is overigens geen "custom" ROM is, het is gewoon een legitiem besturingsysteem zoals die van Google, daarnaast is GrapheneOS niet geroot/jailbroken, en heeft zelfs geverifieerde boot.

Google sluit selectief besturingsystemen buiten al voldoen ze volledig aannde "eisen" van Google's safetynet. (Zoals GrapheneOS)
Het is erg discriminerend en anti-competitief, vraag me af of dit wel legaal is wat Google doet volgens de DSA.

Helaas heeft Google recentelijk ook de Pixel-bronnen ingetrokken, en hebben ontwikkeling moeilijker gemaakt voor ontwikkelaars die firmware voor Pixel-apparaten ontwikkelen. (Past dat wel binnen de vrije licentie?)
Nu is alleen de AOSP-bron beschikbaar, maar die bevat geen Pixel-specifieke code.
Gisteren, 18:50 door Anoniem
Door Anoniem: Je zou verwachten dat een bank iets als Graphene al voorwaarde stelt voor een app om te werken...
Blijkbaar is 'de gebruiker' niet belangrijk en zijn andere belangen (dus) belangrijker.

Je verwacht juist dat ze GEEN geroote distro accepteren.
Gisteren, 18:51 door Anoniem
Door johanw: Vervelende bank dus, bij ABN en ASN werkennde apps gewoon op een rooted device zonder gezeur of trucen als rootcloack.

Feitelijk slechte security dan.
Gisteren, 19:46 door Anoniem
Door johanw: Vervelende bank dus, bij ABN en ASN werkennde apps gewoon op een rooted device zonder gezeur of trucen als rootcloack.

Of anders lees je gewoon het nieuwsbericht en de Git comments, en dan kom je er achter dat je commentaar nergens op slaat. Als je de Github comments leest zie je juist dat het tegenovergestelde waar is. Maar ja, je kan weer lekker bashen, toch?
Gisteren, 20:28 door Anoniem
Door johanw: Vervelende bank dus, bij ABN en ASN werkennde apps gewoon op een rooted device zonder gezeur of trucen als rootcloack.
Neehoor geen vervelende bank, ze hebben juist erg hun best gedaan om dit probleem op te lossen, iets dat veel andere banken niet zouden doen. Daarnaast hebben ze de illegale wapenhandel niet gefinacieerd in tegensteling tot menig andere bank.
Gisteren, 21:21 door Anoniem
Door Anoniem:
Door johanw: Vervelende bank dus, bij ABN en ASN werkennde apps gewoon op een rooted device zonder gezeur of trucen als rootcloack.

Feitelijk slechte security dan.
Nee, GrapheneOS is niet rooted en is dus een rootcloak en amdere "truucs" niet nodig, en dat doen ze ook helemaal niet.
Het is alleen dat GrapheneOS vals werdt aangegeven als ongeschikt, en dat is onjuist, dat hebben ze gecorrigeerd, dat is alles.
Het is niet eens de schuld van Triodos, Google zorgt er voor dat ondanks het slagen van safetynet er toch bepaalde firmware wordt buitengesloten, al voldoen ze aan alle eisen, vandaar dat Google Pay niet werkt op GrapheneOS, hiermee overtreedt Google de DSA, Google moet dit corrigeren, maar dat doen ze niet dus moet Triodos zich aanpassen aan deze specifieke gevallen, erg teleurstellend van Google.
Vandaag, 01:56 door Proton
Door johanw: Vervelende bank dus, bij ABN en ASN werkennde apps gewoon op een rooted device zonder gezeur of trucen als rootcloack.
Triodos, was samen met ASN een van de eerste Nederlandse greenwashing banken voor ondernemers en particulieren (ASN).
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.