Nhà máy có thể khắc phục sự cố phần mềm độc hại không?


9

Câu chuyện gần đây này đã xuất hiện trên Slashdot liên quan đến các ứng dụng phần mềm độc hại khác nhau đã xâm chiếm Android Market . Google đã nhanh chóng xóa chúng (và tôi không bị nhiễm - tôi thường không tải xuống ứng dụng), nhưng tôi tò mò - liệu khôi phục cài đặt gốc có khắc phục được các sự cố mà phần mềm độc hại này gây ra (bao gồm cả root) không? Nếu vậy, tại sao không?


1
+1 Tôi thấy câu hỏi của bạn rất thú vị, tôi thấy một bài viết khác - androidpolice.com/2011/03/01/ đề cập rằng các ứng dụng phần mềm độc hại có thể root điện thoại và thậm chí cài đặt một cửa hậu. Điều gì sẽ xảy ra nếu nó có thể thay đổi hình ảnh trên ROM trong điện thoại, sau đó thực hiện khôi phục cài đặt gốc sẽ vô dụng vì hình ảnh không phải là bản gốc và vì vậy cửa hậu vẫn sẽ ở đó. Có giải pháp nào khác để đảm bảo rằng hình ảnh không bị thao túng?
Jack

Câu trả lời:


5

Đối với / phần cụ thể của phần mềm độc hại đó, câu trả lời có lẽ là có .

Khôi phục cài đặt gốc không hoàn toàn hoàn tác root, đặc biệt là với các phương thức "xâm lấn" hơn được sử dụng cho một vài thiết bị khó root. Một khai thác đơn giản / phổ biến như những cái có thể được sử dụng trong các ứng dụng giả mạo này ít có khả năng cho phép chúng tồn tại.

Khôi phục cài đặt gốc cũng sẽ xóa sạch các ứng dụng đã cài đặt (bao gồm cả các ứng dụng độc hại) hoặc, nếu chúng được lưu trữ trên thẻ SD hoặc thứ gì đó, ít nhất là giảm chúng thành các ứng dụng đã gỡ cài đặt chỉ ngồi ở đó - và chúng không thể làm gì trừ khi người dùng cài đặt lại chúng.

/systemTuy nhiên, các thiết lập lại của nhà máy thường giữ nguyên phân vùng và bất kỳ phần mềm độc hại nào về mặt lý thuyết có thể đã thay thế các nhị phân hệ thống bằng các phiên bản độc hại hoặc một cái gì đó dọc theo các dòng đó. Để đảm bảo an toàn, bạn sẽ muốn flash lại ROM của mình và không chỉ thực hiện khôi phục cài đặt gốc.


4

Thêm vào những gì Matthew Read đã nêu, rất có thể nó sẽ không hủy bỏ, nhưng trên hết, nó sẽ không ngăn được thiệt hại mà nó đã gây ra với các liên hệ hoặc dữ liệu của bạn. Tôi có nghĩa là nếu nó thu thập dữ liệu liên lạc và mật khẩu cá nhân ect. sau đó bạn cần bắt đầu thay đổi mật khẩu và tất cả những thứ tốt.


1
Chắc chắn đồng ý, và hiểu điều này. Tôi chỉ tự hỏi liệu nó sẽ ngăn chặn thiệt hại thêm nữa (mà Matthew Read đã trả lời khá tốt). Về cơ bản, tôi không biết liệu có cách nào trojan có thể tự cài đặt theo cách mà nhà máy đặt lại không loại bỏ nó. (Tôi không biết chính xác cách thức thiết lập lại nhà máy hoạt động - đó có phải là hình ảnh không thể chỉnh sửa trong điện thoại không? Có gì khác không?)
JasCav
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.