Hay muchos tutoriales en Internet (incluso existen los métodos llamados "RAÍZ con un solo clic"). Estos tutoriales te sorprenderán y descubrirás lo fácil que es conseguir ROOT. Idealmente, cada usuario debería saber por qué necesita ROOT antes de dar este paso y, lo que es más importante, cómo guardar la información en su teléfono antes de hacerlo.
Sin embargo, este no es un mundo ideal. Todos los días veo a novatos rootear sus teléfonos tan pronto como los obtienen y luego pregunto: ¿De qué sirve rootear? No podemos culpar enteramente al usuario, porque muchos tutoriales no enfatizan las graves consecuencias que puede causar el rooteo, lo que pondrá en peligro la seguridad del dispositivo que tiene en la mano.
Lo que es aún más contradictorio es que estos tutoriales suponen que los lectores ya tienen un cierto nivel técnico, ¡pero a menudo estos tutoriales se clasifican como tutoriales para principiantes! Lo que quiero decir es que muchos usuarios no necesitan ningún acceso ROOT.
Antes de comenzar la discusión, hágase las siguientes dos preguntas:
1. ¿Cuántas veces ha leído el acuerdo de licencia del software o juegos que descargó del mercado?
2. ¿Cuántas veces has leído los requisitos de permisos (Internet completo, ubicación GPS, lectura de contactos, etc.) en el acuerdo de uso del software y has preguntado: "Bueno, ¿por qué este juego necesita estos permisos?"
¿Acabas de instalarlo correctamente? El hecho es que a la gran mayoría de usuarios no les importan los permisos requeridos por el programa ANDROID y simplemente lo instalarán.
Aunque el mercado húmedo ha notificado a los usuarios sobre los permisos requeridos por el software, esto está lejos de ser suficiente. Porque los usuarios aún no saben cuál es la relación entre estos permisos y la seguridad. Una vez que apruebe los permisos solicitados por este software.
Equivale a abrirle la puerta de su casa a este software. Por ejemplo, el programa puede enviar arbitrariamente la información de los contactos de su teléfono a su servidor.
Para dar otro ejemplo, es posible que algún software no sea malicioso, pero su diseño es extremadamente malo. Porque los desarrolladores son humanos y cometen errores. A veces los programadores eligen un protocolo que creen que es seguro, pero que en realidad es muy peligroso. O deciden permitir que todos los usuarios usen SINGLESIGNON, pero envían la información SSO del usuario a la consola en DEBUGGINGCODE. O puede haber algún malware que permita a otros borrar su teléfono de forma remota, o enviar la información de su teléfono a un servidor designado y luego borrar su teléfono (tal vez dicho software ya exista).
Los ejemplos que mencioné anteriormente muestran que incluso los programas sin permisos ROOT pueden ser peligrosos (para principiantes), pero ¿qué pasa con los programas con permisos ROOT?
Bien, ahora volvamos al tema que queremos discutir.
Por supuesto, muchos firmwares MOD ya incluyen programas de superusuario, pero ¿es esto suficiente? Al igual que el mensaje de control de cuenta en WINDOWS o programas similares en otros sistemas operativos, este programa solo le dice al usuario cuando el programa requiere permisos de superusuario, pero no nos dice (¿no puede?) para qué necesita el programa usar estos permisos. ! Cuántas veces hemos elegido "permitir siempre" (yo también) sin saber qué está haciendo realmente el programa. ¿Cómo diablos podemos saberlo? La mayoría de la gente no tiene forma de saberlo. Sólo podemos confiar en que otros usuarios nos lo digan. ¿O confiamos plenamente en los desarrolladores del programa? ¿Pero te atreves a confiar al 100% en alguien que nunca has conocido?
En muchos casos, pero no en todos, estos programas son de código abierto, por lo que podemos leer su código para evaluar el riesgo. Sin embargo, esto es un arma de doble filo. Otros también pueden agregar una puerta trasera al código, nombrarlo como una versión personalizada e ingresar abiertamente a su teléfono. Uno de esos programas entre cien programas es suficiente para usted. Pero ¿qué puede hacer un software malicioso o autorizado por ROOT? Dos palabras: ¡cualquier cosa!
Lo discutí con mis amigos y concluí los siguientes puntos:
@Reemplace GMAIL con la llamada "versión personalizada"
@Cambie su método de entrada a uno con función de grabación de teclas
@Elimine los programas o datos en el teléfono
@Descargue e intente instalar el firmware modificado
@Descargue un programa específico, puede marcar números de teléfono de pago en segundo plano por la noche.
@Invade tu cuenta de mercado húmedo y compra software "para ti".
@Más. . .
Afortunadamente, tal programa aún no ha aparecido. Ojalá no haya ninguno en el futuro. Lo más probable es que ahora estés pensando: "Dios mío, esto da miedo..." y yo, el autor, también estaré feliz. Si los usuarios pueden ser conscientes de las amenazas potenciales del uso indebido de los permisos ROOT y tener esto en cuenta, podrán proteger mejor sus propios dispositivos e información. Antes de utilizar un software y confiar en su desarrollador, haga su tarea y busque en línea. Por razones de seguridad, no seleccione "PERMITIR SIEMPRE" en el programa de superusuario, aunque esto no puede proteger completamente la seguridad de su dispositivo. De hecho, algunas funciones no deberían requerir ningún permiso ROOT. Por ejemplo, muchos usuarios obtienen permisos ROOT sólo para agregar algunos de sus propios temas. Si ANDROID pudiera admitir de forma nativa la adición de temas usted mismo, entonces muchos usuarios no necesitarían ROOT. Algunos usuarios hacen ROOT para optimizar sus teléfonos para que funcionen más rápido. Entonces, ¿por qué no integrar estos programas de optimización directamente en el firmware oficial? Por ejemplo, debido a que el espacio de almacenamiento de G1 es bastante limitado, tenemos que usar APP2SD para instalar el programa en la tarjeta SD. ¿Por qué este programa no se puede integrar en el firmware oficial? Deje que los usuarios recuerden siempre la importancia de la seguridad.
Riesgos de seguridad después de que los teléfonos Android obtienen permisos ROOT
Respuestas (5)
→_→。,
、、、teléfono basura ocupando el asiento
No tengo palabras ^ el dueño del hilo ^ después de rootear, el teléfono será más seguro ^ para quienes no saben usarlo, puede ser muy peligroso
Pasando por Saipán
Un estudiante pasó por aquí
— Todas las respuestas cargadas —