安卓游戏吧 关注:1,079,316贴子:5,485,629

安卓root背后的隐患,可怕

只看楼主收藏回复

网上超多的教程(甚至还有所谓的“一键 ROOT”的方法),这些教程会让你惊奇的 发现,获得ROOT好简单哦。理想状态下, 每个用户做这个步骤之前都应该知道为什 么要取得ROOT,更重要的是,如何在此之 前保存他们手机中的信息。 但是,这不是一个理想的世界。我每天都 看到新手一拿到手机就立刻刷ROOT,然后 再问:取了ROOT有什么用?我们不能完全 责怪用户,因为很多教程都没有强调刷 ROOT可能导致的严重后果,会危及到你手 上设备的安全性。 更矛盾的地方是,这些教程都假设读者已 经有了一定技术水准,但往往这些教程却 又归类到新手教程!我的观点是,很多用 户根本不需要ROOT权限!


IP属地:河北来自Android客户端1楼2014-07-31 18:13回复
    在开始讨论之前,先问你自己以下2个问 题: 1.你有几次细读过菜市场里下载的软件或者 游戏的使用协议? 2.你有几次看了软件使用协议中的权限要求 (fullinternet,gpslocation,readcontacts等 等)后会问“嗯,为什么这个游戏需要这些 权限呢?” 你是不是还是照安装不误呢?事实就是, 绝大多数的用户根本不会在意ANDROID程 序所要求的这些权限,他们会照安装不 误。 虽然菜市场已经通知了用户软件所需的权 限,但这远远不够。因为用户还是不知道 这些权限和安全又什么关系。一旦你批准 了这些软件所要求的权限。 你就等于向这些软件敞开了你家的大门。 譬如,程序可以随意的将你手机里联系人 的信息发送到他们的服务器。 再举个例子,有些软件也许没有什么恶 意,但设计的却极其的烂。因为开发者也 是人,也会犯错。有时,程序员会选择一 个他们认为安全的协议,但实际上却是很 危险的。或者他们决定让所有用户使用 SINGLESIGNON,但却将用户的SSO信息 在DEBUGGINGCODE中在控制台输出出 来。又或者有些恶意软件,可以让别人远 程清空你的手机,或者将你手机里的信息 传送回指定服务器后再清空你的手机(也 许已经有这样的软件了)。 我以上所说的这些例子表明,即便是非 ROOT权限的程序都有可能很危险(对新手 来说),那么那些获得ROOT权限的程序 呢? 好,现在回到我们所要讨论的主题上来。 当然,很多MOD的固件已经包括了超级用 户程序,但这就够了嘛?和WINDOWS中账 户控制消息或者其他操作系统中类似的程 序一样,这个程序只是告诉用户当程序需 要超级用户权限,但不会(不能?)告诉 我们程序需要用这权限来干嘛!!有多少 次,我们会选择“一直允许”(我也是),却 不知道知道这个程序到底要干嘛。我们到 底如何能知道呢?大多数人无法知道这 些。只能靠别的用户来告诉我们。


    IP属地:河北来自Android客户端3楼2014-07-31 18:15
    收起回复
      看不懂


      来自Android客户端4楼2014-07-31 18:16
      收起回复
        看了感觉好可怕我只是为了八门神器~


        IP属地:湖北来自Android客户端5楼2014-07-31 18:16
        收起回复
          扯这么多。不root不安卓这小编是脑残吧。


          IP属地:湖北来自iPhone客户端6楼2014-07-31 18:20
          收起回复
            吓死我了,赶紧root手机,下个八门神器修改一下游戏爽一爽。


            来自手机贴吧7楼2014-07-31 18:21
            收起回复
              我 们完全信任程序的开发者?但你敢100%信 任一个完全没见过面的人? 在很多但不是所有情况下,这些程序都是 开源的,所以我们可以读它们的代码来评 估风险。但,这是一把双刃剑,别人也可 以在代码中加入后门,冠以定制版的大 名,堂而皇之进入你的手机。一百个程序 中有一个这样的程序,也就够你受的了。 但一个恶意的并或者ROOT权限的软件到底 可以干什么呢?两个字:任意事情! 总结出以下几点: @将GMAIL换成所谓的“定制版” @将你的输入法更换成有按键记录功能的 输入法 @将手机里的程序或者数据删除 @下载并试图安装修改过的固件 @下载特定的程序,可以夜间在后台拨打 收费电话号码。 @侵入你的菜市场账户,并“替你”购买软 件。 @更多。。。 幸运的是,这样的程序还没出现。但愿以 后也不会有。


              IP属地:河北来自Android客户端8楼2014-07-31 18:21
              收起回复


                IP属地:广东来自Android客户端9楼2014-07-31 18:21
                回复
                  楼主居然为了水而放弃了节操,正所谓不root玩毛安卓


                  IP属地:浙江来自Android客户端10楼2014-07-31 18:26
                  收起回复
                    很有可能你现在已经开始想 了:“天哪,这些东西真吓人。。。”,那 么,身为作者的我也会感到高兴。如果用 户能知道乱用ROOT权限的潜在威胁,并时 刻牢记这一点,这样可以更好的保护他们 自己的设备和信息。在使用一个软件并信 任开发者之前,做一下功课,网上搜索一 下。安全起见,也不要在超级用户程序里 选择“ALWAYSALLOW”,虽然这样也无法完 全保障你设备的安全。其实,有些功能其 实完全不应该需要ROOT权限的。譬如,很 多用户取得ROOT权限只是为了添加一些自 己的主题。如果ANDROID原生就能支持自 己添加主题,那很多用户就不需要ROOT 了。还有些用户ROOT是为了优化手机使之 运行的更快。那为什么不把这些优化程序 直接集成到官方固件中去呢?譬如说因为 G1的储存空间相当有限,我们不得不使用 APP2SD将程序安装到SD卡中去。为什么这 个程序就不能集成到官方固件中去呢?让 用户时刻牢记安全的重要性。


                    IP属地:河北来自Android客户端11楼2014-07-31 18:27
                    收起回复
                      不是有权限控制的吗


                      IP属地:北京来自Android客户端12楼2014-07-31 18:27
                      回复
                        这帖水的有技术


                        IP属地:内蒙古来自Android客户端13楼2014-07-31 18:28
                        收起回复
                          发了这么多我只想说他喵的我手机怎么不能root了啊


                          IP属地:河北来自Android客户端14楼2014-07-31 18:29
                          收起回复
                            还用装应用吗?


                            IP属地:广东来自Android客户端15楼2014-07-31 18:29
                            回复