Bu soruyu cevaplamak için:
Bu bir Android telefon mümkün mü ve onu engellemenin bir yolu var mı?
Son zamanlarda, bu yılın başlangıcına kadar, bazı el cihazlarında gizlenmiş olan ve her şeyi (rezil Carrier-IQ) izleyebilen küçük bir yazılım parçası üzerinde yükseliş vardı . Vikipedi'den alıntılanan Carrier-IQ hakkında biraz
Kablosuz endüstrisine akıllı telefonların tanısal analizini sağlar. Şirket, yazılımının dünya çapında 150 milyondan fazla cihaza dağıtıldığını söylüyor.
Aslında, güvenlik dünyası bu konuda "heyecanlandığını" ve üreticilerin - Apple, HTC, Samsung, Sony, ancak birkaçını belirtmeye başladığı için, gerçekten yaptıklarını kimse bilmiyor. Ve arkasındaki hileyi ortaya çıkardı, aniden hype Android dünyasına girdi ve ne olduğunu tahmin et - Google Play Store, Carrier-IQ dedektöründe bir uygulama ortaya çıktı .
Vurguladığım şey, paranoya nasıl insan duygularının normlarına girdi - evet, birçok insan gerçekten çıldırdı ve bilmek istedi - gizlilik ihlali oldu mu?
Bu arada, burada ana Carrier-IQ sitesine bakarsanız, şu andan itibaren bildirilen bir kâğıt var, 147.918.175 el cihazı konuşlandırıldı .... wikipedia'da " 150 milyondan fazla cihaza konuşlandırıldı " şeklinde ifade edildi bile!
Evet, bu tür bir şey yapmak için arka kapılar olması oldukça mümkündür ve genellikle fabrikadan doğrudan stok ROM'larla ilişkilidir! Zte bir tane vardı ve bir süre önce rapor edildi ve macuninde halka açıktı . Tarihsel bilgi uğruna, kaybolması durumunda burada alıntı yapacağım.
ZTE Score M, Çin telekom şirketi ZTE Corporation tarafından üretilen MetroPCS'de ABD'de bulunan bir Android 2.3.4 (Gingerbread) telefon.
/ System / bin / sync_agent üzerinde, aygıtta bir kök kabuk arka kapısı sağlamanın yanı sıra işlev görmeyen bir setuid-root uygulaması var. Bir kök kabuk almak için sihirli, sabit kodlu şifreyi verin:
$ sync_agent ztex1609523
id uid = 0 (kök) gid = 0 (kök)
Güzel arka kapı, ZTE.
Bir şey ve tek başına bir şey gösteriyor, Stok ROM'lar! Çoğu zaman insanlar sadece "Stok ROM" nedeniyle, işini yapıyor düşünüyor naif olabilir.
Şimdi, kesinlikle yapmak istemeyeceğim kimseye korku ya da paranoya yol açmamak, bu konuda iyi bir şekilde düşünülmüş fikirlere sahip olmaya yardımcı olur.
Gerçek ROM dozu, özel ROM'ların stok ROM'lara göre nasıl daha iyi bir avantaja sahip olduğunu fark ettikten sonra, kaynak kodundan derlenir ve CyanogenMod, AOSP, CAF, AOKP gibi halka açıktır; emin olun, uzun vadede bu ROM'larla eşit derecede daha iyi olacaksınız.
Neden? Çoğunlukla, bu özel ROM'lar, kullanıcı olarak sizi rootlandıracak, telefonun üzerinde istediğiniz gibi sıkı bir dizginlemenize izin verecek , ROM'un üstünde bazı fantezi-schmancy stok kaplaması gibi, HTC Sense, Samsung TouchWiz, Sony TimeScape vs.
Özel bir ROM'un her gün stoktan daha iyi olduğu inancını yeniden güçlendirmek için yapabileceğiniz şey, ROM'un köklü olduğunu bilerek, bunlara erişimi engellemek için Droidwall / Hi-Surfing veya başka bir tür güvenlik duvarı kullanabilirsiniz. bunun gibi "gizli" uygulamalar. Bu bir güvence seviyesine getirecek, ama söyledikten sonra, neden ilk etapta köklü bir ROM'a sahip olmanın haklı olduğunu değil, kendinizi ahizede güçlendirmek ve istediğiniz şekilde kullanmak. Bir uygulamayı beğenmezseniz, bir uygulama kök gerektiriyorsa kaldırın, o zaman öyle olsun.
Taşıyıcıların neden bir hisse senedi ROM'una takılı kalmasını tercih ettiğini düşünmenize ve düşünmenize neden olur ve kilitli bir önyükleyici yani "köklenme garantiyi geçersiz kılar", "önyükleyicinin kilidini açın - kendi başınızasınız" , ancak her zaman aynı madalyonun iki yüzü vardır, eğer herkes ellerini bir ahizeye alabilir ve önyükleyicinin kilidini açabilirse, sadece fabrika ayarlarına sıfırlanır ve kilidi açtıktan ve yeniden başlattıktan sonra verileri siler!
Böylece, neler olduğuna ve alınan kararlara ilişkin güvenlik açısından nasıl olduğunu görebilirsiniz. Biliyorum, Zte Blade için bir ROM yaptığımda, kaynağın herhangi bir kötü amaçlı koda sahip olmadığına güveniyordum, iyi, Google'da AOSP kaynağından geliyordu ve evet, köklü ve kullanıcıların geri bildirimleri iyi.
Söylenenler hakkında çok fazla düşünce var ve evet, bu tür şeyler engellenebilir - Gerçekten güvende olmak istiyorsanız - burada Droidwall altında aşağıdakileri engelleyin,
- İndirme Yöneticisi, İndirilenler, DRM korumalı içerik depolama, Medya Depolama.
- Google Services Framework, Ağ Konumu, Google Calendar Sync, Google Contacts Sync.
- Ve son olarak, Linux çekirdeğini de engelleyin.
Bu ölçütler seçildiğinde, kesinlikle uzaktan indiremez veya senkronize edemezsiniz. Ayrıca, Google Play Store'daki uygulama tarafından istenen izinlere dikkat edin, ihtiyatlı olun ve korkacak hiçbir şeyiniz olmayacak.