Hanseatic Bank App bemängelt App-Herkunft

Ja, ich weiß, viele Bank-Apps wollen nicht unter Custom-ROMs laufen, klar…

Es ist “nur” eine Secure-App (als Ablösung für die smsTAN, also eigentlich “nur” ein OTP-Generator), keine Banking-App, habe sie per Aurora-Store installiert. Sie bemängelt jedoch, nicht aus dem Playstore heraus installiert worden zu sein. Ich soll sie löschen und erneut herunterladen. :man_shrugging:

Nach meinen Recherchen gäbe es wohl die Möglichkeit, ein Plugin (BKI?) für Magisk zu nutzen, um den Eintrag von “unknown source” auf “installed from Google Playstore” zu ändern, das übersteigt allerdings deutlich meine Goodwill-Schwelle.

Als Lösung werde ich mir ein anonymisiertes (keine Echtdaten, keine Kontakte) Google-Phone besorgen und damit die App betreiben, brauch sie ja nur zu Hause, wenn ich im Netz etwas mit der VISA bezahlen möchte oder im WebInterface der Hanseatic (tiefer) recherchieren möchte … :face_with_open_eyes_and_hand_over_mouth::thinking::face_with_peeking_eye:

Ich finds aber schon irgendwie belastend …

Kennt wer noch eine andere Möglichkeit, dieser App auf die Sprünge zu helfen, oder hat weiterführende Erfahrungen damit?

PS: Ja klar, mein daily läuft mit LineageOS, aber das Zwillings-Phone unter /e/OS hat das selbe Problem…

LG

-==[Schubsi]==-

1 Like

Hallo @schubsi ,
mir geht es auch so. Bislang lief die Secure App auf eOS problemlos. Nach einer Neuinstallation (wechseln auf crDroid/A16 :face_with_hand_over_mouth:) habe ich diese Fehlermeldung auch. Komischerweise funktioniert die Mobile App problemlos. Bin ratlos.

LG peteos

2 Likes

Was ihr versuchen könnt: Installiert die App nicht per Aurora Store, sondern per App Lounge. Diese scheint com.android.vending als Installationsquelle einzutragen, d.h. das Kürzel für den offiziellen Google-App-Store. (In /e/OS entspricht das einer “Fake”-App von microG.)
Ich habe einmal eine App auf diese Weise installiert, die dann bei mir klaglos lief, während sie bei meinem Vater (mit Aurora Store) sich über die falsche Installationsquelle beschwert hat.

Beachtet, dass je nach Neuinstallation die App neu bei der Hanseatic Bank registriert werden muss.

Falls die App Lounge Probleme mit dem anonymen Account hat, habe ich ganz gute Erfahrungen gehabt, wenn man sich ausloggt und einige Stunden später (evtl. sogar am nächsten Tag) einen Login-Versuch mit dem anonymen Zugang macht.

4 Likes

Hallo @Tentos ,
danke für den Tipp. Da mein “Schubladenhandy” derzeit auf LineageOS läuft, werde ich dort mal wieder (reumütig) eOS reinstallieren, damit ich wieder an die App Lounge komme. Ich werde dann für Mitleser berichten.

2 Likes

@Tentos

In der Tat hast Du recht!

Hanseatic App per App lounge installiert → läuft!

Auf diese Idee muss man erstmal kommen…

Mein Ur-Problem, die App unter LineageOS zum Laufen zu bringen, ist damit noch nicht gelöst, aber ich kann mein Twin-Phone (auch Pixel 4a) mit /e/OS nutzen, um die 2FA zu erledigen, auch schön :star_struck:

@All
Wenn die App Lounge das hinbekommt, warum kann man das dem Aurora-Store nicht beibringen? Oder geht das sogar?

PS: Mein Twin-Phone macht jetzt erstmal Updates, erster Schritt von 2.8 (A14) auf 2.9 schon gelungen, jetzt kommt 3.0.1 angeflattert… :thinking: Ob ich zum Schluss auf A15 gehe? Ich überlege noch…
PPS: Warum ich lieber LineageOS anstatt /e/OS verwende? Naja, die sind immer etwas flotter mit neuen Versionen… :man_shrugging: … Das A15 ließ bei /e/OS ewig auf sich warten, ist jetzt auf dem Stand 11.07.25, während LOS zuletzt aktualisiert wurde auf 26.09.25…

Update auf /e/OS 3.1.4 (A14) läuft gerade. Ich denke, ich bleibe vorerst bei A14, denn ich erinnere mich dunkel, dass mit A15 erhöhte Sicherheits-Spielregeln eingeführt wurden. Mein geliebter Android-Assistent funktionierte danach z. B. nicht mehr etc. …

Ich konnte nichts finden, bei Aurora die Installationsquelle zu ändern…

Wenn man dem Text Glauben schenken darf (siehe Anhang), nützt es wohl auch nichts, ein Backup von einem anderen Phone wieder herzustellen, das würde die App dann auch bemängeln.

Ich kann die App zumindest schon mal nutzen, ist ja auch schon was wert, Danke an alle Beteiligten (und ggf. diejenigen, die sich noch zu Wort melden).
Die AppLounge lässt sich wohl nicht aufs LineageOS transferieren, bzw. ja schon, transferieren ja, aber sie funktioniert dort nicht…

Ich vermute, dass das mit Aurora Store nicht geht, wenn man diese als normale Benutzer-App nutzt.

Dazu eine Erklärung: Wenn eine App wie Aurora Store eine andere App (z.B. Hanseatic) installiert, wird bei der installierten App hinterlegt, dass diese von Aurora installiert wurde. Das kann man in den Einstellungen unter “Apps” > Liste Apps abrufen mit “Alle … Apps ansehen” > App antippen > Eintrag unten “App-Details” gibt installierende App an.
Die Idee dabei ist, dass Android beim ersten Mal nachfragt, ob eine App durch Aurora Store installiert werden soll. Zukünftige Updates der installierten App, die durch Aurora durchgeführt werden, sind dann automatisch erlaubt und passieren ohne Nachfrage.
Dies gilt für alle Apps, die andere Apps installieren. (Das war nicht immer so, kam aber wohl auch durch Vorschriften von Wettbewerbsbehörden - den entsprechenden Newsartikel von F-Droid müsste ich heraussuchen.)
Aus Sicherheitssicht ist das Konzept gar nicht dumm: Wenn Aurora eine App installiert hat, darf man davon ausgehen, dass künftigen Updates aus derselben Quelle ebenfalls vertraut werden kann.

Die Verknüpfung der installierenden App mit installierter App ist jedenfalls essentiell. Deswegen gehe ich davon aus, dass eine normale Benutzer-App diese Verknüpfung auch nicht ändern kann. Anders sieht es bei System-Apps aus, doch muss das eventuell auch entsprechend programmiert werden. Bei App Lounge ist das der Fall; ob Aurora Store das kann als System-App, müsste man nachfragen oder recherchieren.

2 Likes

Prima, dass die App bei dir @schubsi läuft. Bei mir ist es leider noch nicht soweit. Ich habe auf meinem A3 (2016) eOS reinstalliert (2.2-r…). Um die App über die App Lounge zu laden, musste ich mich allerdings über Google Account anmelden (grrr - naja, die wissen ja eh schon alles). Die Aktivierung der Secure App schlägt aber fehl, das Gerät sei gerootet. Das ist Unsinn, weil definitiv nicht gerootet. Hab’s nochmal mit Root Verifier gecheckt. Hat jemand eine Idee, wie ich weiter komme?

@peteos Welches Gerät ist das A3? Ich finde in der e.foundation-Übersicht nur Info about Xiaomi Mi A3 - laurel_sprout aus dem Jahr 2019, für das auch /e/OS 3.1.1 verfügbar ist.

/e/OS Version 2.2-r… ist jedenfalls ziemlich alt. Dass man trotzdem noch mit der enthaltenen App Lounge-Version Apps herunterladen kann, ist natürlich gut. :slight_smile:
Trotzdem kann es sein, dass verschiedene /e/OS-Anpassungen, die die Ausführungen von Banking-Apps unter /e/OS erlauben, in Version 2.2 noch nicht enthalten waren, was Deine root-Meldung erklären könnte.

Vermutlich hast Du damit recht. Es ist ein Samsung A3/2016, die eOS Version 2.2 ist das letzte vorhandene unofficial build von ronnz auf Android 11. Danach ist es nicht mehr fortentwickelt worden. :slightly_frowning_face: build
Da ich die App ja für die Freigaben benötige, wird’s wohl auf ein neues (wenn auch gebrauchtes) Gerät mit G… hinauslaufen. Müsste eigentlich Hanseatic bezahlen. :laughing:
Danke für deinen Hinweis.

1 Like

Wenn das eh so oll ist und Du ein Guckle-Konto verwenden musstest, dann kannst Du doch bestimmt auch das alte Stock-ROM installieren. Wenn Du sonst nix anderes mit dem Dingens machst, wäre das IMHO nicht kritischer, als jetzt mit nem Asbach-/e/OS … Kannst ja die App TC (Tracker Control) und ESET nutzen, um Dich zu schützen. :thinking:

Hier
Datensparsames Android
könnte man einiges übernehmen, um das schlimmste “Gequatsche” zu mindern…

Für mich ist das Twin-Phone (Pixel 4a) auch nur eine Übergangslösung, weil ich mich nicht drauf verlassen kann, dass das EWIG funktionieren wird: Mir ist letztens ein refurbished (Zustand: hervorragend) Pixel 7a für 195 in Amazonien über den Weg gelaufen, das kann ich dann auch für verschiedene andere Sachen nutzen (z. B. Digitalisierung von Dokumenten, Starten meines BZ-Sensors etc.).

Hatte die Hanseatic mal angeschrieben und bisher nur eine automatisierte KI-Antwort erhalten. Was machen Kunden, die z. B. ein Senioren-Phone nutzen: Na klar, smsTAN! Das soll auch weiterhin möglich sein, auch z. B. für Xiaomi-Nutzer, da löwt die App wohl auch nicht (laut Website)…
Bin gespannt, wie die sich positionieren.

LG

-==[Schubsi]==-

1 Like

Oder die lassen für Banking das Handy ganz einfach links liegen und machen Online-Banking auf ihrem PC mit chipTAN-Generator :wink: .

Das mache ich bei meinem DKB-Konto (:bangbang:), dafür hab ich dann auch ne zusätzliche, kostenpflichtige Girocard, Hanseatic Bank unterstützt das leider nicht, zumindest nicht fürs 2FA beim Kreditkartenkonto “GenialCard” (wir erinnern uns, es ging ums Bezahlen mit der VISA im Netz)… :hugs:

Bevor ich mein Haupthandy S10e wieder auf eOS (A15) reflashe (mit stundenlanger Nacharbeit) warte ich derzeit ab, wie Hanseatic reagiert. Ich habe beantragt, VISA Secure wieder mit smsTAN freizuschalten. Das wäre die einfachste Variante.

Ich habe inzwischen keine individuelle Antwort erhalten, aber vielleicht kann ich mit diesem Hinweistext aushelfen:

Wenn Sie keinen Zugriff mehr auf die App haben, gehen Sie bitte folgendermaßen vor:

Versuchen Sie sich in der App oder dem Online Banking anzumelden.
Warten Sie auf der angezeigten Seite ca. 5 Minuten und machen Sie nichts.
Brechen Sie anschließend den Vorgang ab (z. B. durch einen Klick auf das X oben rechts) und versuchen Sie sich erneut anzumelden.
Beim 2. Login werden Sie automatisch auf das smsTAN-Verfahren zurückgesetzt und verifizieren sich mit einer smsTAN, welche an Ihr Mobiltelefon gesendet wird.

Viel Erfolg!

Eine Antwort der Bank steht weiterhin aus. Ich habe jetzt eOS 3.1.4 (A15) wieder installiert. Die Hanseatic Secure läuft!

Wie war das noch: never change … Allerdings bei einem Upgrade auf A16 irgendwannmal wird wohl auch ein factory reset erneut fällig werden.

Danke für die Tipps an alle.

1 Like

Wenn Dir ein Beitrag gut weiter geholfen hat, kannst Du auch auf das :heart: unter dem Beitrag klicken… :wink:

Kleines Update:

Habe heute eine Zahlung mit der Hanseatic VISA getätigt und nicht daran gedacht, dass die Secure-App auf dem Zwillingsphone mit /e/OS läuft. Bis ich das Phone gefunden und gestartet hatte, ist das System auf smsTAN zurück gegangen und hat mir ne SMS geschickt…

Das versprochene Fallback funktioniert also :+1:

Es steht noch im Raume, dass man die App auch per ADB installieren könne und hierbei die Herkunft auf Playstore setzen könne. Ich wäre über einen (Achtung: Wortspiel! :blush: ) “Schubser” in die passende Richtung hocherfreut!

LG

-==[Schubsi]==-

Leider war niemand so nett, mich zu dirigieren, hab sehr mühsam suchen müssen, aber dann doch eine Quelle finden können: Pretend To Install An APK From The PlayStore | Ge0’s corner

Ich musste lernen, dass die zu installierende Datei tatsächlich in /data/local/tmp liegen muss und auch nur von dort aus kann die Installation gelingen, also auch genau so nachmachen, wie es Geoffrey vorgemacht hat.

Es ist mir gelungen, die Secure-App in Betrieb zu nehmen, schön…

Jetzt bleibt abzuwarten, was der App-Programmierer als nächstes unternimmt, um die “missbräuchliche” Nutzung der App zu unterbinden. Wenn überhaupt ein Update der App irgendwann stattfindet: Ich meine aufgeschnappt zu haben, dass deren TimeOut 2026 oder 2028 sein soll, finde die App leider nicht mehr, die mir das angezeigt hat.

Ist also nur eine “tickende” App-Lösung, aber immerhin, sie funktioniert …

2 Likes