การรีเซ็ตเป็นค่าเริ่มต้นจากโรงงานสามารถแก้ไขปัญหามัลแวร์ได้หรือไม่


9

นี้เรื่องที่ผ่านมาปรากฏบน Slashdot เกี่ยวกับแอพพลิเคมัลแวร์ต่างๆที่ได้บุกเข้ามาใน Android Market Google ลบพวกเขาออกอย่างรวดเร็ว (และฉันไม่ได้ติดเชื้อ - โดยทั่วไปฉันไม่ได้ดาวน์โหลดแอป) แต่ฉันอยากรู้อยากเห็น - การรีเซ็ตเป็นค่าจากโรงงานจะแก้ไขปัญหาที่มัลแวร์นี้เกิดขึ้นหรือไม่ ถ้าเป็นเช่นนั้นทำไมไม่


1
+1 ฉันพบว่าคำถามของคุณน่าสนใจมากฉันเห็นบทความอื่น - androidpolice.com/2011/03/01/…พูดถึงว่าแอปมัลแวร์สามารถรูทโทรศัพท์และติดตั้งลับๆได้ จะเกิดอะไรขึ้นถ้ามันสามารถเปลี่ยนภาพใน ROM ในโทรศัพท์การทำการรีเซ็ตเป็นค่าจากโรงงานจะไร้ประโยชน์เนื่องจากภาพไม่ใช่แบบดั้งเดิมดังนั้นแบ็คดอร์จึงยังคงอยู่ มีวิธีแก้ไขปัญหาอื่น ๆ หรือไม่เพื่อให้แน่ใจว่าภาพจะไม่ถูกจัดการ?
แจ็ค

คำตอบ:


5

สำหรับ / ชิ้นส่วนเหล่านั้น (s) ของมัลแวร์คำตอบคืออาจจะใช่

การรีเซ็ตเป็นค่าเริ่มต้นไม่ได้ทำการเลิกทำการรูททั้งหมดโดยเฉพาะกับวิธีการ "บุกรุก" ที่ใช้สำหรับอุปกรณ์ที่ยากต่อการรูท การเอาเปรียบอย่างง่าย / เหมือนที่เคยใช้ในแอพโกงเหล่านี้มีโอกาสน้อยกว่าที่พวกเขาจะยังคงอยู่

การรีเซ็ตเป็นค่าจากโรงงานควรล้างแอพที่ติดตั้ง (รวมถึงแอพที่เป็นอันตราย) หรือหากเก็บไว้ในการ์ด SD หรือบางสิ่งบางอย่างอย่างน้อยก็ลดแอพที่ถูกถอนการติดตั้งที่ตั้งอยู่ที่นั่น ผู้ใช้ติดตั้งพวกเขา

โดยทั่วไปแล้วการรีเซ็ตจากโรงงานจะปล่อยให้/systemพาร์ติชันไม่เสียหายอย่างไรก็ตามในทางทฤษฎีแล้วมัลแวร์ใด ๆ ที่สามารถแทนที่ไบนารีระบบด้วยเวอร์ชันที่เป็นอันตราย เพื่อความปลอดภัยคุณจะต้องแฟลช ROM อีกครั้งและไม่เพียงรีเซ็ตค่าจากโรงงาน


4

การเพิ่มลงในสิ่งที่ Matthew Read ระบุไว้มีแนวโน้มมากที่สุดที่จะไม่ยกเลิกการรูท แต่นอกเหนือจากนั้นจะไม่หยุดความเสียหายที่ทำกับผู้ติดต่อหรือข้อมูลของคุณแล้ว ฉันหมายถึงถ้ามันรวบรวมข้อมูลการติดต่อและรหัสผ่านส่วนตัว ฯลฯ จากนั้นคุณต้องเริ่มเปลี่ยนรหัสผ่านและทุกสิ่งที่ดี


1
เห็นด้วยอย่างแน่นอนและเข้าใจสิ่งนี้ ฉันแค่สงสัยว่ามันจะหยุดความเสียหายเพิ่มเติมหรือไม่ (ซึ่ง Matthew Read ตอบได้ดี) โดยทั่วไปฉันไม่รู้ว่ามีวิธีที่โทรจันสามารถติดตั้งตัวเองในลักษณะที่การรีเซ็ตเป็นค่าเริ่มต้นจากโรงงานที่ WOULDN ไม่ได้ลบออกหรือไม่ (ฉันไม่รู้ว่าโรงงานรีเซ็ตทำงานอย่างไร - เป็นภาพที่ไม่สามารถแก้ไขได้ภายในโทรศัพท์หรือไม่มีอย่างอื่นอีกไหม)
JasCav
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.