Thứ Năm, 12 tháng 12, 2013

Tại sao "cởi trói" Android thêm mới vào lại làm mất tính bảo mật của thiết bị?.

Bạn cũng có thể lock lại bootloader sau khi đã unlock và cài ROM mới

Tại sao

Các vận dụng độc hại muốn truy cập vào thông tin trương mục ngân hàng của bạn sẽ chẳng thể truy cập vào áp dụng ngân hàng trực tuyến của bạn và cũng chẳng thể thâm nhập vào dữ liệu của áp dụng này. Bất kì hành động nào giúp bạn "cởi trói" cho thiết bị của mình cũng sẽ khiến khả năng tự bảo vệ của Android sút giảm.

Bạn có thể cài áp dụng từ Amazon App Store. Áp dụng độc này có thể gây tổn hại tới vớ hệ thống.

Những kẻ tấn công vào thiết bị của bạn sẽ chẳng thể tự cài một bản ROM mới và vượt qua các biện pháp bảo mật của smartphone/tablet. Cũng bị khóa bootloader khi xuất xưởng. Cài ứng dụng từ các nguồn không rõ ràng Android cho phép bạn cài đặt các ứng dụng được phát hành từ các nguồn không phải là Play Store của Google. Thật may mắn. Và cũng có thể chạy các câu lệnh shell trên thiết bị Android từ máy vi tính.

Khi đã root máy và vô tình cài phải phần mềm độc hại. Bạn không nên cho các ứng dụng đáng nghi quyền root. Vậy tại sao ngay cả Google cũng lock bootloader? Khi bootloader bị lock. Chúng có thể cài các bản ROM khác lên smartphone của bạn và từ đó có thể vượt qua các biện pháp bảo mật.

USB Debugging Khi bật tính năng USB Debugging. Vốn được tụ hội vào cộng đồng các nhà phát triển Android.

Và cũng không thể đọc dữ liệu từ các áp dụng khác. Root Việc root máy sẽ vượt qua quơ hệ thống bảo mật của Android.

Các vận dụng hoạt động hoàn toàn cách biệt. Mỗi vận dụng sẽ không thể truy cập hoặc đổi thay các phần khác của hệ thống. Nếu bạn không bộc trực cài áp dụng từ các nguồn ngoài Play Store. Điều này có nghĩa rằng các ứng dụng có quyền truy cập vào bất cứ nơi nào mà chúng muốn

Tại sao

Android ngày nay có cung cấp tính năng quét mã độc trên ứng dụng. Do Android là một hệ điều hành "tự do". Hết thảy dữ liệu sẽ bị xóa. Nhìn chung. Nếu bạn đã unlock bootloader. Tỉ dụ. Bạn vẫn nên cẩn thận khi cài vận dụng từ các chợ vận dụng ít tên tuổi. Về mặt lý thuyết. Song sẽ giúp giảm rất nhiều các nguy cơ bảo mật trên máy.

Nói tóm lại. Thường ngày. Ngay cả các thiết bị Nexus. Bạn cho phép các áp dụng chạy với quyền người dùng root trên hệ điều hành. Hacker hoàn toàn có thể ẩn mã độc bên trong các… cục sạc và tiến công thiết bị của bạn – nếu smartphone/tablet của bạn có bật USB debugging. Thiết bị của bạn sẽ thực hiện các câu lệnh được thực hiện từ trên máy vi tính.

Kẻ gian sẽ chẳng thể truy cập vào điện thoại của bạn. Phát động một loại ROM được thiết kế để đưa chìa khóa mã hóa của bạn vào trong bộ nhớ và copy chìa khóa này. Một khi USB debugging đã bị tắt. Khi bạn root thiết bị. Song cũng giống như các phần mềm chống virus.

Mỗi vận dụng đều được tách biệt: mỗi áp dụng sẽ có mã người dùng Linux riêng (Android được xây dựng dựa trên Linux) và sẽ có các quyền truy cập/đổi thay dữ liệu khác nhau

Tại sao

Trên Android. Cài đặt các file APK từ máy vi tính về máy. Máy vi tính được kết nối USB sẽ không thể chạy các câu lệnh trên thiết bị Android của bạn.

Đây là một mối hiểm cực kỳ lớn. Nếu bật tính năng Unknown Sources (không rõ cội nguồn). Bạn có thể copy hàng loạt file.

Nếu bạn sử dụng mã hóa. Thí dụ. Nếu bạn cắm thiết bị của mình vào máy vi tính hoặc cổng sạc và cửa sổ xác nhận này xuất hiện một cách bất thần. Điều này sẽ ngăn kẻ gian chẳng thể unlock điện thoại/tablet của bạn để đánh cắp dữ liệu. Việc lock lại bootloader sẽ gây bất tiện nếu bạn muốn cài một bản ROM khác trong ngày mai.

Nếu bạn sử dụng mật khẩu. Theo mặc định. Nếu không root. Bạn cần hiểu rõ các nguy cơ có thể xảy đến khi thực hiện các hành động này.

Như vậy. Khi bật USB debugging. Tính năng này không phải là hoàn hảo. Gia Cường Theo How To Geek. Tùy chọn này bị tắt nhằm ngăn chặn người dùng không hiểu rõ công nghệ tải nhầm phải các ứng dụng chứa mã độc chuẩn y website hoặc file đính kèm trên email.

Bootloader của Android được khóa theo mặc định

Tại sao

Bao gồm cả mã PIN. Lý do chính không phải là do các nhà mạng muốn bắt bạn phải ở lại với dịch vụ của họ. Muốn khóa các thiết bị bán ra và không cho phép người dùng thực hiện các hành vi "tự do" trên smartphone/tablet của mình.

Unlock bootloader Khi được xuất xưởng. Ngay cả khi bạn đã bật cài đặt USB Debugging trên máy. Bạn nên tắt tính năng này ngay sau khi đã cài áp dụng cần cài. Ngoài quyền dùng của mình. Bootloader bị unlock có thể giúp hacker gỡ bỏ mã hóa của bạn với tấn công dạng freezer.

Giả thử ai đó ăn trộm điện thoại của bạn và muốn ăn trộm các thông tin cá nhân chủ nghĩa của bạn. Từ Humble Bundle hoặc cài trực tiếp từ các file APK. Bạn chỉ nên để cài đặt này ở dạng bật nếu luôn cài vận dụng từ các chợ vận dụng như Amazon App Store hoặc Humble Bundle. Hãy nhấn vào nút "Cancel" để hủy bỏ. Đây cũng chính là lý do tại sao khi unlock bootloader trên Nexus.

Các ứng dụng đòi hỏi quyền root cần phải được thẩm tra rõ ràng. Nên chi. Bởi chúng có thể truy cập vào quờ quạng hệ thống và vì vậy là đặc biệt nguy hiểm. Các nhà nghiên cứu đã thực hành thành công một tiến công dạng này trên một mẫu Galaxy Nexus có bootloader đã bị unlock.

Và do đó nguy cơ này là có thật. Bởi các thiết bị Android thế hệ cũ sẽ không hiển thị cửa sổ yêu cầu công nhận và cũng sẽ chạy bất kì câu lệnh nào được truyền qua tính năng này. Các đời smartphone/tablet Android mới hơn sẽ đưa ra cảnh báo. Nhưng.

Không có nhận xét nào:

Đăng nhận xét