Щоб відповісти на це запитання:
Чи можливий один Android-телефон і чи є спосіб його заблокувати?
Нещодавно, ще на початку цього року, вибухнув невеликий шматок програмного забезпечення, який був схований у певних телефонах, і міг контролювати все - сумнозвісний Carrier-IQ . Трохи про Carrier-IQ, як це цитується з Вікіпедії
Він забезпечує діагностичний аналіз смартфонів для бездротової індустрії. Компанія каже, що її програмне забезпечення розгорнуто у понад 150 мільйонів пристроїв по всьому світу.
Справа в тому, що ніхто насправді не знає, чи справді вони це зробили, оскільки світ безпеки "схвилювався" з цього приводу і почав хитнути назад по відношенню до виробників - Apple, HTC, Samsung, Sony. І раптом виявив хитрощі, раптом цей галас потрапив у світ Android, і здогадайтесь, що сталося - у магазині Google Play, детекторі Carrier-IQ, з’явився додаток .
Я наголошував на тому, як параноїя пробилася в норми людських емоцій - так, багато людей були справді божевільними і вимагали знати - чи було порушення конфіденційності?
До речі, якщо ви подивитесь на головний веб-сайт Carrier-IQ тут , там є тикер, який повідомляє, що на сьогоднішній день розгорнуто 147 918 177 слухавок .... (Гаразд, я не дуже впевнений, чи перевозять вони нас із цим тикером, але сумнівно, як це було зазначено у вікіпедії, яка " розгорнута у понад 150 мільйонів пристроїв ", чорт, не там навіть !!!)
Так, цілком можливо, що є такі дверні двері, які можна робити саме таку річ, і це зазвичай асоціюється із запасами ПЗУ прямо з заводу! У Zte був такий, про який було повідомлено деякий час тому, і його загальнодоступний на пастібіні . Заради історичної інформації я наведу це тут, якщо він загубиться.
ZTE Score M - телефон Android 2.3.4 (Пряники), доступний у США на MetroPCS, виготовлений китайською телекомунікаційною корпорацією ZTE.
За допомогою програми / system / bin / sync_agent є програма setuid-root, яка не виконує жодної функції, окрім надання на задньому пристрої кореневої оболонки. Просто введіть чарівний, жорстко закодований пароль, щоб отримати кореневу оболонку:
$ sync_agent ztex1609523
id uid = 0 (корінь) gid = 0 (корінь)
Гарний задній простір, ZTE.
Це дійсно показує одне і одне тільки, Стокові ПЗУ! Занадто часто люди можуть бути наївними, думаючи, що саме тому, що він є «Запасом ПЗУ», він робить свою справу.
Тепер, щоб не викликати у когось страху чи параної, чого я, звичайно, не хотів би цього робити, допомагає прохолодно зібрати думки з цього приводу.
Доза реальності потрапить додому, як тільки ви зрозумієте, як власні ПЗУ мають кращу перевагу перед запасами ROM, вони складаються з вихідного коду та є загальнодоступними, наприклад, CyanogenMod, AOSP, CAF, AOKP; Будьте впевнені, вам буде однаково краще з цими ПЗУ в довгостроковій перспективі.
Чому? Здебільшого ці користувальницькі ROM будуть вкорінені, що дозволить вам, як користувачеві, мати міцну ручку на слухавці так, як вам цього хочеться , а не якусь вигадливу шкіру акцій на вершині ПЗУ, наприклад HTC Sense, Samsung TouchWiz, Sony TimeScape і т. Д. І якщо розробник згаданого ПЗУ вважає хорошим, тобто хорошим зворотним зв'язком спільноти, то так, ви б були досить безпечні.
Що ви можете зробити, щоб знову зміцнити переконання, що користувацький ROM краще, ніж запас будь-якого дня, це це, знаючи, що ROM вкорінено, ви можете використовувати Droidwall / Hi-Surfing або інший тип брандмауера, щоб заблокувати доступ до них "підступні" додатки, як це. Це призведе до рівня впевненості, але, сказавши це, справа не в тому, щоб обґрунтувати, чому в першу чергу мати вкорінений ПЗУ, а не для того, щоб наділити себе телефоном і використовувати його так, як вам хочеться. Якщо вам не подобається додаток, видаліть його, якщо для програми потрібен root - тоді так і буде.
Це змушує вас трохи подумати і замислитися над тим, чому оператори, швидше за все, змусять вас застрягнути з запасом ROM, і заблокований завантажувач, тобто "вкорінення втратить гарантію", "розблокуйте завантажувач - ви самостійно" , але завжди є дві сторони до однієї і тієї ж монети, якщо хтось може взяти руку на трубку та розблокувати завантажувач, він просто скине заводські налаштування та видалить дані при розблокуванні та перезавантаженні!
Таким чином, ви можете бачити, як з точки зору безпеки, що відбувається, і прийняті рішення. Я знаю, що коли я зробив ПЗУ для Zte Blade, я довіряв, що джерело не має жодного шкідливого коду, ну, воно надходило від AOSP-джерела в Google і так, його коріння, і відгуки користувачів хороші.
Багато сказаного в тому, що було сказано, і так, таку річ можна заблокувати. Якщо ви хочете бути дійсно безпечними, заблокуйте наступне під Droidwall,
- Менеджер завантажень, Завантаження, Збереження вмісту, захищене DRM, Зберігання медіа.
- Google Services Framework, мережеве розташування, синхронізація календаря Google, синхронізація контактів Google.
- І нарешті, також заблокуйте ядро Linux.
Вибравши ці критерії, ви, звичайно, не зможете завантажувати віддалено, а також синхронізувати їх. Також зверніть увагу на дозволи, про які вимагає додаток у магазині Google Play, будьте обережні, і вам не буде чого боятися.