工場出荷時の状態にリセットするとマルウェアの問題を修正できますか?


9

この最近のストーリーは、Androidマーケットに侵入したさまざまなマルウェアアプリに関するSlashdotに掲載されました。グーグルはすぐにそれらを削除しました(そして私は感染していません-私は通常アプリをダウンロードしません)、私は興味がありました-工場出荷時の設定にリセットして、このマルウェアが引き起こした問題(ルート化を含む)を修正しますか?もしそうなら、なぜでしょうか?


1
+1あなたの質問は非常に興味深いものでした。別の記事を見ました-androidpolice.com/2011/03/01/…マルウェアアプリが電話をルート化し、バックドアをインストールすることさえできると述べました。電話機のROMのイメージを変更できる場合、イメージはオリジナルではないため、工場出荷時の状態にリセットしても意味がなく、バックドアはそのまま残ります。画像が操作されないようにする他の解決策はありますか?
ジャック、

回答:


5

マルウェアの特定の部分については、答えはおそらくyesです。

工場出荷時の状態にリセットしても、ルート権限を完全に取り消すことはできません。特に、ルート権限を取得することが難しいいくつかのデバイスで使用される、より「侵襲的」な方法では。これらの悪質なアプリでおそらく使用されるような単純で一般的なエクスプロイトは、それらが存続することを可能にする可能性が低くなります。

工場出荷時の状態にリセットすると、インストールされているアプリ(悪意のあるアプリを含む)が一掃されます。SDカードなどに保存されている場合は、少なくとも、そこに座っているだけでアンインストールされたアプリに減らされます。ユーザーがそれらを再インストールします。

/systemただし、工場出荷時の状態にリセットしても、パーティションはそのまま残りますが、理論的には、マルウェアがシステムバイナリを悪意のあるバージョンまたはそれらに沿ったものに置き換えた可能性があります。安全のために、工場出荷時の状態にリセットするだけでなく、ROMを再フラッシュする必要があります。


4

Matthew Readが述べたことに加えて、それはほとんどの場合ルートを解除しませんが、それに加えて、あなたの連絡先やデータですでに行ったダメージを止めることはありません。つまり、連絡先データと個人パスワードなどを収集したかどうかです。次に、パスワードの変更やその他すべての良いことを始める必要があります。


1
間違いなく同意し、これを理解してください。それがそれ以上の損傷を止めるかどうか疑問に思っていました(マシュー・リードはかなりよく答えました)。基本的に、私はトロイの木馬が工場出荷時の状態にリセットしてそれを削除しない方法で自分自身をインストールできる方法があるかどうか知りませんでした。(出荷時設定へのリセットがどのように機能するのか正確にはわかりません-これは電話内で編集できない画像ですか?何か他にありますか?)
JasCav
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.