この最近のストーリーは、Androidマーケットに侵入したさまざまなマルウェアアプリに関するSlashdotに掲載されました。グーグルはすぐにそれらを削除しました(そして私は感染していません-私は通常アプリをダウンロードしません)、私は興味がありました-工場出荷時の設定にリセットして、このマルウェアが引き起こした問題(ルート化を含む)を修正しますか?もしそうなら、なぜでしょうか?
この最近のストーリーは、Androidマーケットに侵入したさまざまなマルウェアアプリに関するSlashdotに掲載されました。グーグルはすぐにそれらを削除しました(そして私は感染していません-私は通常アプリをダウンロードしません)、私は興味がありました-工場出荷時の設定にリセットして、このマルウェアが引き起こした問題(ルート化を含む)を修正しますか?もしそうなら、なぜでしょうか?
回答:
マルウェアの特定の部分については、答えはおそらくyesです。
工場出荷時の状態にリセットしても、ルート権限を完全に取り消すことはできません。特に、ルート権限を取得することが難しいいくつかのデバイスで使用される、より「侵襲的」な方法では。これらの悪質なアプリでおそらく使用されるような単純で一般的なエクスプロイトは、それらが存続することを可能にする可能性が低くなります。
工場出荷時の状態にリセットすると、インストールされているアプリ(悪意のあるアプリを含む)が一掃されます。SDカードなどに保存されている場合は、少なくとも、そこに座っているだけでアンインストールされたアプリに減らされます。ユーザーがそれらを再インストールします。
/system
ただし、工場出荷時の状態にリセットしても、パーティションはそのまま残りますが、理論的には、マルウェアがシステムバイナリを悪意のあるバージョンまたはそれらに沿ったものに置き換えた可能性があります。安全のために、工場出荷時の状態にリセットするだけでなく、ROMを再フラッシュする必要があります。
Matthew Readが述べたことに加えて、それはほとんどの場合ルートを解除しませんが、それに加えて、あなたの連絡先やデータですでに行ったダメージを止めることはありません。つまり、連絡先データと個人パスワードなどを収集したかどうかです。次に、パスワードの変更やその他すべての良いことを始める必要があります。