電話をルート化した。
Androidターミナルエミュレーターなどのターミナルエミュレーターを使用すると、パスワードなしで簡単にルートアクセスを取得できることに気付きました。
$ id
uid=10059(app_59) gid=10059(app_59) groups=1015(sdcard_rw),3003(inet)
$ su
# id
uid=0(root) guid=0(root) groups=0(root)
Unixサーバーとデスクトップの世界では、スーパーユーザーアカウントはマシン上のすべてのリソースにアクセスできるため、パスワードのないスーパーユーザーアカウントは危険と見なされます。
これはAndroid携帯電話でも同様に危険ですか?その場合、ルートを取得しようとする悪意のあるアプリから携帯電話を保護するにはどうすればよいですか?この電話でスーパーユーザーアカウントにアクセスできるアプリを管理できますか?