Il existe de nombreux tutoriels sur Internet (il existe même des méthodes dites « ROOT en un clic »). Ces tutoriels vous surprendront et découvriront à quel point il est facile d'obtenir ROOT. Idéalement, chaque utilisateur devrait savoir pourquoi il a besoin de ROOT avant de franchir cette étape et, plus important encore, comment enregistrer les informations sur son téléphone avant de le faire.
Cependant, ce n'est pas un monde idéal. Chaque jour, je vois des débutants rooter immédiatement leur téléphone dès qu'ils les reçoivent, puis demander : à quoi sert le root ? Nous ne pouvons pas entièrement blâmer l'utilisateur, car de nombreux tutoriels ne soulignent pas les graves conséquences que peut entraîner le root, qui mettront en danger la sécurité de l'appareil que vous avez en main.
Ce qui est encore plus contradictoire c'est que ces tutoriels supposent que les lecteurs ont déjà un certain niveau technique, mais souvent ces tutoriels sont classés comme tutoriels novices ! Ce que je veux dire, c'est que de nombreux utilisateurs n'ont pas du tout besoin d'un accès ROOT !
Avant de lancer la discussion, posez-vous les deux questions suivantes :
1. Combien de fois avez-vous lu le contrat de licence des logiciels ou des jeux que vous avez téléchargés sur le marché ?
2. Combien de fois avez-vous lu les exigences d'autorisation (Internet complet, localisation GPS, lecture des contacts, etc.) dans l'accord d'utilisation du logiciel et demandé : "Eh bien, pourquoi ce jeu a-t-il besoin de ces autorisations ?"
L'avez-vous simplement installé correctement ? Le fait est que la grande majorité des utilisateurs ne se soucient pas des autorisations requises par le programme ANDROID et se contentent de l'installer.
Bien que le marché humide ait informé les utilisateurs des autorisations requises par le logiciel, cela est loin d'être suffisant. Parce que les utilisateurs ne savent toujours pas quelle est la relation entre ces autorisations et la sécurité. Une fois que vous avez approuvé les autorisations demandées par ces logiciels.
Vous équivalez à ouvrir la porte de votre maison à ces logiciels. Par exemple, le programme peut envoyer arbitrairement les informations des contacts de votre téléphone à leur serveur.
Pour donner un autre exemple, certains logiciels ne sont peut-être pas malveillants, mais leur conception est extrêmement mauvaise. Parce que les développeurs sont humains et font des erreurs. Parfois, les programmeurs choisissent un protocole qu'ils pensent sûr, mais qui est en réalité très dangereux. Ou ils décident de laisser tous les utilisateurs utiliser SINGLESIGNON, mais d'afficher les informations SSO de l'utilisateur sur la console dans DEBUGGINGCODE. Il se peut également qu'il existe des logiciels malveillants qui permettent à d'autres d'effacer votre téléphone à distance ou de renvoyer les informations contenues dans votre téléphone à un serveur désigné, puis d'effacer votre téléphone (un tel logiciel existe peut-être déjà).
Les exemples que j'ai mentionnés ci-dessus montrent que même les programmes avec des autorisations non ROOT peuvent être dangereux (pour les novices), mais qu'en est-il des programmes avec des autorisations ROOT ?
Bon, revenons maintenant au sujet dont nous voulons discuter.
Bien sûr, de nombreux firmwares MOD incluent déjà des programmes super-utilisateurs, mais est-ce suffisant ? Comme le message de contrôle de compte dans WINDOWS ou des programmes similaires dans d'autres systèmes d'exploitation, ce programme indique uniquement à l'utilisateur quand le programme nécessite des autorisations de superutilisateur, mais il ne nous dit pas (ne peut pas ?) pourquoi le programme a besoin d'utiliser ces autorisations ! ! Combien de fois avons-nous choisi « toujours autoriser » (moi aussi) sans savoir ce que fait réellement le programme. Comment diable pouvons-nous le savoir ? La plupart des gens n'ont aucun moyen de le savoir. Nous ne pouvons compter que sur les autres utilisateurs pour nous le dire. Ou faisons-nous entièrement confiance aux développeurs du programme ? Mais oserez-vous faire confiance à 100% à quelqu'un que vous n'avez jamais rencontré ?
Dans de nombreux cas, mais pas dans tous les cas, ces programmes sont open source, nous pouvons donc lire leur code pour évaluer le risque. Cependant, il s'agit d'une arme à double tranchant. D'autres peuvent également ajouter une porte dérobée au code, lui donner une version personnalisée et saisir ouvertement votre téléphone. Un de ces programmes parmi une centaine de programmes vous suffit. Mais que peut faire un logiciel malveillant ou autorisé par ROOT ? Deux mots : n'importe quoi !
J'en ai discuté avec mes amis et j'ai conclu les points suivants :
@Remplacez GMAIL par la soi-disant "version personnalisée"
@Changez votre méthode de saisie en une méthode avec fonction d'enregistrement des touches
@Supprimez les programmes ou les données du téléphone
@Téléchargez et essayez d'installer le firmware modifié
@Téléchargez un programme spécifique, vous pouvez composer des numéros de téléphone payants en arrière-plan la nuit.
@Envahissez votre compte sur le marché humide et achetez un logiciel "pour vous".
@Plus. . .
Heureusement, un tel programme n'est pas encore apparu. Espérons qu'il n'y en aura pas à l'avenir. Il y a de fortes chances que vous pensiez maintenant : « Oh mon Dieu, ce truc fait peur… » et moi, l'auteur, serai heureux aussi. Si les utilisateurs sont conscients des menaces potentielles d'utilisation abusive des autorisations ROOT et gardent cela à l'esprit, ils pourront mieux protéger leurs propres appareils et informations. Avant d'utiliser un logiciel et de faire confiance à son développeur, faites vos devoirs et effectuez une recherche en ligne. Pour des raisons de sécurité, ne sélectionnez pas « TOUJOURS AUTORISER » dans le programme super utilisateur, bien que cela ne puisse pas protéger complètement la sécurité de votre appareil. En fait, certaines fonctions ne devraient pas du tout nécessiter d'autorisations ROOT. Par exemple, de nombreux utilisateurs obtiennent les autorisations ROOT simplement pour ajouter certains de leurs propres thèmes. Si ANDROID pouvait nativement prendre en charge l'ajout de thèmes par vous-même, de nombreux utilisateurs n'auraient pas besoin de ROOT. Certains utilisateurs ROOT afin d'optimiser leurs téléphones pour qu'ils fonctionnent plus rapidement. Alors pourquoi ne pas intégrer ces programmes d'optimisation directement dans le firmware officiel ? Par exemple, comme l'espace de stockage du G1 est assez limité, nous devons utiliser APP2SD pour installer le programme sur la carte SD. Pourquoi ce programme ne peut-il pas être intégré au firmware officiel ? Laissez les utilisateurs se rappeler toujours de l'importance de la sécurité.
Risques de sécurité après que les téléphones Android obtiennent les autorisations ROOT
Réponses (5)
→_→。,
..., un téléphone nul prend la place
Je n'ai rien à dire ^ Le propriétaire du post est un proxénète ^ Après le root, le téléphone sera plus sûr ^ Pour ceux qui ne savent pas l'utiliser, cela peut être très dangereux
Passer par Saipan
Un érudit passe
— Toutes les réponses chargées —