Sicherheitsrisiken, nachdem Android-Telefone ROOT-Berechtigungen erhalten

Das Originalplakat: Hakurei Reimu Ansichten: 2417 Antworten: 5 Gepostet in: 2012-03-11 09:05:55
Es gibt viele Tutorials im Internet (es gibt sogar sogenannte „One-Click-ROOT“-Methoden). Diese Tutorials werden Sie überraschen und Ihnen zeigen, wie einfach es ist, ROOT zu bekommen. Im Idealfall sollte jeder Benutzer wissen, warum er vor diesem Schritt ein Rooten durchführen muss und, was noch wichtiger ist, wie er die Informationen vorher auf seinem Telefon speichern kann.
Dies ist jedoch keine ideale Welt. Jeden Tag sehe ich Neulinge, die ihre Telefone sofort rooten, sobald sie sie bekommen, und dann fragen: Was nützt das Rooten? Wir können dem Benutzer nicht die ganze Schuld geben, da in vielen Tutorials nicht die schwerwiegenden Folgen hervorgehoben werden, die das Rooten mit sich bringen kann und die die Sicherheit des Geräts in Ihrer Hand gefährden.
Was noch widersprüchlicher ist, ist, dass diese Tutorials davon ausgehen, dass die Leser bereits über ein bestimmtes technisches Niveau verfügen, diese Tutorials jedoch häufig als Anfänger-Tutorials eingestuft werden! Mein Punkt ist, dass viele Benutzer überhaupt keinen ROOT-Zugriff benötigen!
Bevor Sie mit der Diskussion beginnen, stellen Sie sich die folgenden zwei Fragen:
1. Wie oft haben Sie die Lizenzvereinbarung für Software oder Spiele gelesen, die Sie vom Markt heruntergeladen haben?
2. Wie oft haben Sie die Berechtigungsanforderungen (vollständiges Internet, GPS-Standort, Lesekontakte usw.) in der Software-Nutzungsvereinbarung gelesen und gefragt: „Warum benötigt dieses Spiel diese Berechtigungen?“
Haben Sie es gerade richtig installiert? Tatsache ist, dass sich die überwiegende Mehrheit der Benutzer nicht um die für das ANDROID-Programm erforderlichen Berechtigungen kümmert und es einfach installiert.
Obwohl der Wet Market die Benutzer über die für die Software erforderlichen Berechtigungen informiert hat, reicht dies bei weitem nicht aus. Weil Benutzer immer noch nicht wissen, in welchem ​​Zusammenhang diese Berechtigungen und die Sicherheit stehen. Sobald Sie die von dieser Software angeforderten Berechtigungen genehmigen.
Für diese Software ist es so, als würden Sie die Tür zu Ihrem Zuhause öffnen. Beispielsweise kann das Programm die Informationen der Kontakte auf Ihrem Telefon willkürlich an deren Server senden.
Um ein weiteres Beispiel zu nennen: Manche Software ist vielleicht nicht bösartig, aber ihr Design ist extrem schlecht. Denn Entwickler sind Menschen und machen Fehler. Manchmal wählen Programmierer ein Protokoll, das sie für sicher halten, in Wirklichkeit aber sehr gefährlich sind. Oder sie beschließen, allen Benutzern die Verwendung von SINGLESIGNON zu erlauben, die SSO-Informationen des Benutzers jedoch in DEBUGGINGCODE an die Konsole auszugeben. Oder es gibt möglicherweise Malware, die es anderen ermöglicht, Ihr Telefon aus der Ferne zu löschen oder die Informationen in Ihrem Telefon an einen bestimmten Server zurückzusenden und dann Ihr Telefon zu löschen (möglicherweise ist eine solche Software bereits vorhanden).
Die oben erwähnten Beispiele zeigen, dass sogar Programme mit Nicht-ROOT-Berechtigungen gefährlich sein können (für Anfänger), aber was ist mit den Programmen mit ROOT-Berechtigungen?
Okay, jetzt zurück zu dem Thema, das wir besprechen wollen.
Natürlich enthalten viele MOD-Firmwares bereits Superuser-Programme, aber reicht das aus? Wie die Kontokontrollmeldung in WINDOWS oder ähnlichen Programmen in anderen Betriebssystemen teilt dieses Programm dem Benutzer nur mit, wenn das Programm Superuser-Berechtigungen benötigt, aber es sagt uns nicht (kann nicht?), wofür das Programm diese Berechtigungen verwenden muss! ! Wie oft haben wir (ich auch) „immer zulassen“ gewählt, ohne zu wissen, was das Programm eigentlich macht. Wie um alles in der Welt können wir das wissen? Die meisten Menschen haben keine Möglichkeit, das zu wissen. Wir können uns nur darauf verlassen, dass andere Benutzer es uns mitteilen. Oder vertrauen wir voll und ganz den Entwicklern des Programms? Aber wagen Sie es, jemandem zu 100 % zu vertrauen, den Sie noch nie getroffen haben?
In vielen, aber nicht allen Fällen sind diese Programme Open Source, sodass wir ihren Code lesen können, um das Risiko einzuschätzen. Dies ist jedoch ein zweischneidiges Schwert. Andere können dem Code auch eine Hintertür hinzufügen, ihn als benutzerdefinierte Version bezeichnen und Ihr Telefon offen betreten. Ein solches Programm unter hundert Programmen reicht Ihnen. Aber was kann eine bösartige oder ROOT-autorisierte Software tun? Zwei Worte: alles!
Ich habe es mit meinen Freunden besprochen und bin zu folgenden Punkten gekommen:
@Ersetzen Sie GMAIL durch die sogenannte „benutzerdefinierte Version“
@Ändern Sie Ihre Eingabemethode auf eine mit Tastenaufzeichnungsfunktion
@Löschen Sie die Programme oder Daten im Telefon
@Laden Sie die geänderte Firmware herunter und versuchen Sie, sie zu installieren
@Laden Sie ein bestimmtes Programm herunter. Sie können nachts im Hintergrund gebührenpflichtige Telefonnummern wählen.
@Dringen Sie in Ihr Wet-Market-Konto ein und kaufen Sie Software „für Sie“.
@Mehr. . .
Glücklicherweise ist ein solches Programm noch nicht erschienen. Hoffentlich wird es in Zukunft keine mehr geben. Wahrscheinlich denken Sie jetzt: „Oh mein Gott, das Zeug ist gruselig …“ und ich, der Autor, werde auch glücklich sein. Wenn Benutzer sich der potenziellen Bedrohung durch den Missbrauch von ROOT-Berechtigungen bewusst sind und diese im Hinterkopf behalten, können sie ihre eigenen Geräte und Informationen besser schützen. Bevor Sie eine Software verwenden und ihrem Entwickler vertrauen, machen Sie Ihre Hausaufgaben und suchen Sie online. Wählen Sie aus Sicherheitsgründen im Superuser-Programm nicht „IMMER ERLAUBEN“ aus, obwohl dies die Sicherheit Ihres Geräts nicht vollständig gewährleisten kann. Tatsächlich sollten einige Funktionen überhaupt keine ROOT-Berechtigungen erfordern. Beispielsweise erhalten viele Benutzer ROOT-Berechtigungen, nur um einige ihrer eigenen Designs hinzuzufügen. Wenn ANDROID das Hinzufügen von Themes nativ unterstützen könnte, würden viele Benutzer ROOT nicht benötigen. Einige Benutzer rooten, um ihre Telefone so zu optimieren, dass sie schneller laufen. Warum also diese Optimierungsprogramme nicht direkt in die offizielle Firmware integrieren? Da beispielsweise der Speicherplatz von G1 recht begrenzt ist, müssen wir APP2SD verwenden, um das Programm auf der SD-Karte zu installieren. Warum kann dieses Programm nicht in die offizielle Firmware integriert werden? Lassen Sie Benutzer immer daran denken, wie wichtig Sicherheit ist.
Antwort 🤍 0 📤 Aktie sammeln
→_→。,
、、、schlechte Maschine nimmt den Platz ein
Ich bin sprachlos ^ Der Poster ist ein Bordellbetreiber ^ Nach dem Rooten wird das Handy sicherer sein ^ Für diejenigen, die es nicht benutzen können, könnte es sehr gefährlich sein
Saipan vorbeigehen
Der Gelehrte kommt vorbei
— Alle Antworten geladen —

Hinterlassen Sie eine Antwort