Androidフォンをルート化することのセキュリティ上の欠点は何ですか?


回答:


18

答えはノーです。すべてのアプリケーションがルート権限を持っているわけではありません。すべてのアプリがルートを必要とするわけではなく、ルートを必要とするアプリは、許可を与えない限り、ルートを必要としません。少なくとも、z4rootとsuperoneclickを使用していくつかの電話をルート化した後、私はそれを知ることができます。ルートアカウントを必要とするアプリからリクエストを取得するスーパーユーザーアプリを取得し、それを有効にするかどうかを選択できます。デバイスのルート化に関連するリスクは、多かれ少なかれ、あらゆる種類のUnixライクなシステムで管理ユーザーを使用することに関連するリスクです。

rm -RGNU / Linuxで(すべてのファイルを削除するコマンド)を試したことはありますか?これは、Windowsフォルダをごみ箱に入れて、空のユーザーがrootユーザーであるからといって空にできるようなものです。

超大国は常に超責任と超注意を伴う:)

私の日常の使用(小さな脳をオンにした状態)では、何らかの害を及ぼす本当の方法は見当たらない、と言わなければなりません。しかし、アルクエダからの奇妙なスクリプトや、大量の海賊版アプリや認定されていない貧弱なコードをインストールすると...まあ。悪いことが起こる可能性があります。

リカバリをインストールし、nandroidバックアップを実行します。その後、お使いの携帯電話で楽しくプレイ:)


2
より正確に言えばrm -r、そうすると、フォルダを灰に焼くようなものになります。単にごみ箱に入れるだけでも、比較的簡単に復元できます。しかし、rm -rUnixライクなシステム(LinuxやAndroidを含む)で行う場合、ファイルを復元するためにダークブードゥーを行う必要があり、ファイルをそのまま復元する必要はありません。
ライライアン

じゃないrm -rf
キリア

-r(またフラグ-R一部の古いUnixシステムとの互換性のための)手段は、再帰-fすなわち、強力な手段を、あなたは本当に(再帰的な)ファイルとディレクトリのリスト内のすべての単一のファイルを削除するかどうかを尋ねるプロンプトを取得することはできません。
ジョンソンダーソン14

26

電話機をルート化すると、ルートアクセス権を明示的に付与したアプリケーションのみがルートアクセス権を持ちます。この追加の手順で停止し、「なぜこのアプリにはルートが必要なのか」と考えるのに十分なはずなので、これは物事をかなり安全にします。

あなただけのことをアプリケーションへのルートアクセス権を付与した場合、正当な理由のために必要なルート、ある信頼できる開発者から、どのあなたが信頼できるソースから取得した後、あなたがすべき大丈夫。

ただし、ルートアクセスを備えたアプリでできることを念頭に置いてください。この件に関する前回の回答から:

ルート化された電話では、ルートアクセスが許可されたアプリは、ハードウェアで可能なことはほとんど何でもできます。ルート権限を持つアプリは、読み取り専用ではないストレージメディアへの書き込み(ブートローダーの変更を含む)、他のプログラムのプライベートデータの変更、システム設定の変更、システムファイルの変更などを行うことができます。アンインストールされたふりをしながら、完全に元気に生きています。

悪意のあるアプリがお使いの携帯電話でルートアクセスを許可された場合、セキュリティの影響が最悪のシナリオになることを想像してみましょう。そこに注意してください。


5

SuperUserの最新バージョン(3.x)は、アプリのルートアクセスを承認するためのPINの使用をサポートしています。言い換えれば、アプリがルートを要求するたびに、ルートアクセスが許可される前にPINを入力する必要があります。これは多かれ少なかれ確実です。スーパーユーザーまたはシステムのバグを悪用することなく、アプリ自体または間違ったボタンをクリックすることでルートアクセスを取得することはできません。実行している場合は、ルートがなくても混乱する可能性があります。


尋ねるのは大嫌いですが、「スーパーユーザー3.x」とは一体何なのでしょうか。Androidバージョンにバインドされているのでしょうか。
ランスベインズ

@LanceBaynesこれは、スーパーユーザーアプリケーションのバージョンであり、ルートアクセスのリクエストを選別する独自のsuバイナリが付属しています。アプリがルートになる前にアクセスを承認する必要があります。
ブラム

1
SuperUserアプリが悪意のあるアプリではないことをどのようにして確認できますか?(特別なアプリを参照するのではなく、一般的に尋ねるだけです。)
12

@MarcoW。バイナリが悪意のないものであるか、ブラウザが悪意のあるものではないか、Androidの最後のすべてがGoogleがあなたの秘密を盗もうとしていることを確信できないのと同じように、できません。ソースを信頼できない場合は、そのソースから入手したソフトウェアを信頼しないでください。
マシュー

1
@MarcoW SuperUserはChainfireによってここにリリースされています。その公式リリースと相まって、少なくとも詳細が公開されている場合は、ルートメソッドを分析して自分で実行できるはずです。しかし、それは本当にセキュリティの問題の核心です。あなたは彼らから何かを得るために他の誰かを信頼しなければなりません。それについては何もできません。
マシュー
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.