Угрозы безопасности после того, как телефоны Android получают права ROOT

Оригинальный постер: Хакурей Рейму Просмотры: 2425 Ответы: 5 Опубликовано в: 2012-03-11 09:05:55
В Интернете есть множество обучающих программ (есть даже так называемые методы «ROOT в один клик»). Эти уроки удивят вас и узнают, как легко получить ROOT. В идеале каждый пользователь должен знать, почему ему необходимо получить ROOT, прежде чем предпринимать этот шаг, и, что более важно, как сохранить информацию на своем телефоне, прежде чем делать это.
Однако это не идеальный мир. Каждый день я вижу, как новички сразу же рутируют свои телефоны, как только получают их, а потом спрашиваю: Какая польза от рутирования? Мы не можем полностью винить пользователя, потому что во многих руководствах не подчеркиваются серьезные последствия, которые может вызвать рутирование, что поставит под угрозу безопасность устройства в ваших руках.
Что еще более противоречиво, так это то, что эти руководства предполагают, что читатели уже имеют определенный технический уровень, но часто эти руководства классифицируются как руководства для новичков! Я хочу сказать, что многим пользователям вообще не нужен ROOT-доступ!
Прежде чем начать обсуждение, задайте себе следующие два вопроса:
1. Сколько раз вы читали лицензионное соглашение на программное обеспечение или игры, скачанные вами с маркета?
2. Сколько раз вы читали требования к разрешениям (полный интернет, GPS-локация, чтение контактов и т. д.) в соглашении об использовании программного обеспечения и спрашивали: «Ну, а зачем этой игре нужны эти разрешения?»
Вы только что установили ее правильно? Дело в том, что подавляющее большинство пользователей не заботятся о разрешениях, требуемых программой ANDROID, и они просто ее установят.
Хотя мокрый рынок уведомил пользователей о разрешениях, необходимых для программного обеспечения, этого далеко не достаточно. Потому что пользователи до сих пор не знают, какова связь между этими разрешениями и безопасностью. Как только вы одобрите разрешения, запрашиваемые этим программным обеспечением.
Вы равносильны открытию двери вашего дома для этого программного обеспечения. Например, программа может произвольно отправлять информацию о контактах вашего телефона на свой сервер.
Другой пример: некоторое программное обеспечение может и не быть вредоносным, но его дизайн крайне плох. Потому что разработчики тоже люди и допускают ошибки. Иногда программисты выбирают протокол, который, по их мнению, безопасен, но на самом деле он очень опасен. Или они решают разрешить всем пользователям использовать SINGLESIGNON, но выводить информацию SSO пользователя на консоль в DEBUGGINGCODE. Или может существовать какое-то вредоносное ПО, которое позволяет другим удаленно очищать ваш телефон или отправлять информацию с вашего телефона обратно на назначенный сервер, а затем очищать ваш телефон (возможно, такое программное обеспечение уже существует).
Приведенные выше примеры показывают, что даже программы с правами без ROOT могут быть опасными (для новичков), а как насчет программ с правами ROOT?
Хорошо, теперь вернемся к теме, которую мы хотим обсудить.
Конечно, во многие МОД-прошивки уже включены программы суперпользователя, но достаточно ли этого? Подобно сообщению о контроле учетной записи в WINDOWS или аналогичных программах в других операционных системах, эта программа только сообщает пользователю, когда программе требуются права суперпользователя, но не сообщает (не может?) сообщить нам, для чего программе необходимо использовать эти разрешения! ! Сколько раз мы выбирали «всегда разрешать» (я тоже), не зная, что на самом деле делает программа. Откуда мы можем знать? Большинство людей не имеют возможности узнать об этом. Мы можем рассчитывать только на то, что другие пользователи сообщат нам об этом. Или мы полностью доверяем разработчикам программы? Но осмелитесь ли вы на 100% довериться тому, кого никогда не встречали?
Во многих, но не во всех случаях, эти программы имеют открытый исходный код, поэтому мы можем прочитать их код, чтобы оценить риск. Однако это палка о двух концах. Другие также могут добавить к коду бэкдор, назвать его индивидуальной версией и открыто войти в ваш телефон. Вам достаточно одной такой программы среди ста программ. Но что может сделать вредоносное или ROOT-авторизованное программное обеспечение? Два слова: что угодно!
Я обсудил это с друзьями и пришел к следующим выводам:
@Замените GMAIL на так называемую «кастомизированную версию»
@Измените метод ввода на метод с функцией записи клавиш
@Удалите программы или данные в телефоне
@Скачайте и попробуйте установить модифицированную прошивку
@Скачайте конкретную программу, вы сможете ночью набирать платные телефонные номера в фоновом режиме.
@Вторгнитесь в свою учетную запись на рынке и купите программное обеспечение «для себя».
@Более. . .
К счастью, такой программы пока не появилось. Надеюсь, в будущем их не будет. Скорее всего, вы сейчас думаете: «Боже мой, это страшно…», и я, автор, тоже буду рад. Если пользователи будут осведомлены о потенциальных угрозах неправильного использования ROOT-разрешений и будут помнить об этом, они смогут лучше защитить свои собственные устройства и информацию. Прежде чем использовать какое-либо программное обеспечение и доверять его разработчику, сделайте домашнюю работу и выполните поиск в Интернете. В целях безопасности не выбирайте «ВСЕГДА РАЗРЕШАТЬ» в программе суперпользователя, хотя это не может полностью защитить безопасность вашего устройства. Фактически, некоторые функции вообще не должны требовать прав ROOT. Например, многие пользователи получают права ROOT только для того, чтобы добавить свои собственные темы. Если бы ANDROID мог самостоятельно поддерживать добавление тем, многим пользователям не требовался бы ROOT. Некоторые пользователи получают root-права, чтобы оптимизировать свои телефоны для более быстрой работы. Так почему бы не интегрировать эти программы оптимизации прямо в официальную прошивку? Например, поскольку объем памяти G1 весьма ограничен, нам приходится использовать APP2SD для установки программы на SD-карту. Почему эту программу нельзя интегрировать в официальную прошивку? Позвольте пользователям всегда помнить о важности безопасности.
отвечать 🤍 0 📤 делиться собирать
→_→。,
、、、、дерьмовый телефон занимает место
Я без слов^главный пост старшей^после рутирования телефон будет безопаснее^для тех, кто не умеет пользоваться, это может быть очень опасно
Проходящий через Сайпан
Учёный прохожий
— Все ответы загружены —

Оставить ответ