Jūsu Android tālruņa bootloader atbloķēšanas drošības risks

Satura rādītājs:

Jūsu Android tālruņa bootloader atbloķēšanas drošības risks
Jūsu Android tālruņa bootloader atbloķēšanas drošības risks

Video: Jūsu Android tālruņa bootloader atbloķēšanas drošības risks

Video: Jūsu Android tālruņa bootloader atbloķēšanas drošības risks
Video: Why High FPS Matters - YouTube 2024, Aprīlis
Anonim
Android geeks bieži atbloķē savus bootloaders, lai sakārtotu savas ierīces un instalētu pielāgotus ROM. Bet tur ir iemesls ierīcēm nāk ar bloķētu bootloaders - atbloķēt jūsu bootloader rada drošības riskus.
Android geeks bieži atbloķē savus bootloaders, lai sakārtotu savas ierīces un instalētu pielāgotus ROM. Bet tur ir iemesls ierīcēm nāk ar bloķētu bootloaders - atbloķēt jūsu bootloader rada drošības riskus.

Mēs nepiedāvājam konsultācijas pret piesaistīšanu un pielāgotu ROM izmantošanu, ja tas patiešām ir tas, ko jūs vēlaties darīt, bet jums jāzina par riskiem. Tā paša iemesla dēļ Android nenonāk saknēm, tas netiek atbloķēts - ar lielāku jaudu rodas vairāk risku.

Kāpēc Android bootloaders ir bloķēti

Iemeslu dēļ Android ierīcēm ir bloķēts bootloaders. Tas nav tikai tas, ka pārvadātāji un ražotāji vēlas piederēt jūsu aparatūrai un liegt jums instalēt pielāgotus ROMUS, kaut arī tie ir - ir labs drošības apsvērumu dēļ. Pat Google Nexus ierīču līnija, kas paredzēta kā izstrādātāju ierīces, ir bloķējusi bootloaders.

Ierīce ar bloķētu bootloader tikai palaiž pašreizējo operētājsistēmu. Jūs nevarat instalēt pielāgotu operētājsistēmu - bootloader atsaka ielādēt to.

Ja ierīces bootloader ir atbloķēts, boot procesa sākumā ekrānā būs redzama atbloķēta atslēga.

Android salvetes pats, kad jūs atbloķējat bootloader

Ja jums ir Nexus ierīce, piemēram, Nexus 4 vai Nexus 7, ātrs un oficiāls veids, kā atbloķēt bootloader. Kā daļu no šī procesa Android noslaukē visus datus savā ierīcē. Jūs saņemat ierīci ar atbloķētu bootloader, bet to, kuram nav neviena no jūsu datiem. Pēc tam varat instalēt pielāgotu ROM.

Tas ir nepatīkams tiem cilvēkiem, kuri vienkārši vēlas sakārtot savu ierīci, neizmantojot garu iestatīšanas procesu, bet tas ir svarīgs drošības piesardzības pasākums. Jūsu PIN vai parole aizsargā piekļuvi savai Android ierīcei un bootloader atbloķēšanas atverot atveres, kas personām, kurām ir fiziska piekļuve jūsu ierīcei, ļauj apiet PIN vai paroli.

Image
Image

Aizejot ar savu PIN vai paroli

Ja tavam Android tālrunim ir standarta bloķēts bootloader, kad zaglis uzņemas to, viņi nevarēs piekļūt ierīces datiem, nezinot tā PIN vai paroli. (Protams, ļoti noteikts zaglis var ielauzties pa tālruni un noņemt atmiņu, lai to izlasītu citā ierīcē.)

Ja jūsu Android tālrunis vai planšetdatora bootloader tiek atbloķēts, kad zaglis to uzņemas, viņi var pārstartēt ierīci savā bootloader un startēt savu pielāgoto atkopšanas vidi (vai arī veikt pielāgotu atkopšanu un pēc tam boot). No atgūšanas režīma viņi var izmantot adb komandu, lai piekļūtu visiem jūsu ierīcē esošajiem datiem. Tas apiet jebkuru PIN vai paroli, kas tiek izmantots, lai aizsargātu jūsu ierīci

Ja jūs atbloķējat ierīci un vēlaties to aizsargāt, varat izvēlēties iespējot Android šifrēšanas funkciju. Tas nodrošinātu, ka jūsu dati tiek glabāti šifrētā formā, tādējādi cilvēki nevarēs piekļūt jūsu datiem bez jūsu šifrēšanas paroles frāzes. Tomēr pat šifrēšana nevar pilnīgi aizsargāt jūsu datus.

Image
Image

Apvedceļa šifrēšana ar saldētavu

Ja jūsu Android tālrunis vai planšetdators darbosies, kad zaglis uzņems to rokās, teorētiski tālrunis varētu būt ievietots saldētavā stundu pirms mirgojoša jaunā operētājsistēmas. Mēs to apskatījām, kad paskaidrojaim, kā saldētavas un aukstā temperatūra var apiet šifrēšanu - būtībā šifrēšanas atslēga paliek jūsu ierīces RAM daudz ilgāk, ja RAM ir atdzisis, un to var izvilkt, pirms tas pazūd.

Šajā gadījumā uzbrukums tika veikts pret Galaxy Nexus, kas ievietots saldētavā, un pētnieki varēja atgūt savu šifrēšanas atslēgu. Šis uzbrukums bija veiksmīgs tikai tāpēc, ka attiecīgajam Galaxy Nexus bija atbloķēts bootloader, tāpēc pētnieki varēja uz tā uzlādēt operētājsistēmu un izmantot jauno OS, lai izgāztu ierīces atmiņas saturu. Ja Galaxy Nexus bija bloķēts boot loader, šis uzbrukums nebūtu bijis iespējams. Teorētiski joprojām būtu iespējams ielauzties tālrunī, noņemt tā RAM un izlasīt to citā ierīcē, taču tas kļūst daudz sarežģītāks.

Image
Image

Protams, jums, iespējams, nav jāuztraucas par to pārāk daudz. Ja esat Android pogas, uzstādot pielāgotus ROM un piesaistot ierīci savai lietošanai, jūs, iespējams, nebūsiet mērķtiecīgi un kvalificēti zagļi, kuri vēlas piekļūt jūsu ierīcē esošajiem datiem. Ja jūsu ierīce ir nozagta, iespējams, tas ir tāds, kas vienkārši vēlas noslaucīt ierīci un to pārdot.

Tomēr Android sāknēšanas ierīce ir bloķēta iemesla dēļ. Izmantojot Android tālruņus, ko izmanto uzņēmumi un valdības, bloķēts boot loader nodrošina papildu aizsardzību pret korporatīvo spiegošanu un citu valstu spiegiem, ja tālrunis tiek nozagts vai pazudis.

Ieteicams: