Czy przywrócenie ustawień fabrycznych może rozwiązać problem złośliwego oprogramowania?

9

Ta ostatnia historia pojawiła się na Slashdot na temat różnych złośliwych aplikacji, które zaatakowały Android Market . Google szybko je usunął (i nie zostałem zainfekowany - zazwyczaj nie pobieram aplikacji), ale byłem ciekawy - czy przywrócenie ustawień fabrycznych naprawiłoby problemy powodowane przez to złośliwe oprogramowanie (w tym rootowanie)? Jeśli tak, dlaczego nie?

JasCav
źródło
1
+1 Uważam, że twoje pytanie jest bardzo interesujące, widziałem inny artykuł - androidpolice.com/2011/03/01/… wspominając, że złośliwe aplikacje są w stanie zrootować telefon, a nawet zainstalować backdoor. Co się stanie, jeśli będzie w stanie zmienić obraz na ROM w telefonie, to przywrócenie ustawień fabrycznych będzie bezużyteczne, ponieważ obraz nie jest oryginalny, a więc backdoor nadal tam będzie. Czy istnieją inne rozwiązania zapewniające, że obraz nie zostanie zmanipulowany?
Jack

Odpowiedzi:

5

W przypadku tego / tych konkretnych fragmentów złośliwego oprogramowania odpowiedź brzmi prawdopodobnie tak .

Przywrócenie ustawień fabrycznych nie powoduje całkowitego cofnięcia rootowania, szczególnie w przypadku bardziej „inwazyjnych” metod stosowanych w przypadku kilku trudnych do rootowania urządzeń. Prosty / powszechny exploit, taki jak te prawdopodobnie używane w tych nieuczciwych aplikacjach, prawdopodobnie nie pozwoli im na przetrwanie.

Przywrócenie ustawień fabrycznych powinno również wymazać zainstalowane aplikacje (w tym złośliwe) lub, jeśli są one zapisane na karcie SD lub czymś, przynajmniej ograniczyć je do odinstalowanych aplikacji po prostu tam siedzących - i nie mogą nic zrobić, chyba że użytkownik je ponownie instaluje.

Resetowanie do ustawień fabrycznych zazwyczaj pozostawia /systemnienaruszoną partycję, a każde złośliwe oprogramowanie teoretycznie mogło zastąpić binaria systemowe złośliwymi wersjami lub czymś podobnym. Aby być bezpiecznym, powinieneś ponownie flashować pamięć ROM, a nie tylko przywracać ustawienia fabryczne.

Matthew Read
źródło
4

Dodając do tego, co stwierdził Matthew Read, najprawdopodobniej nie uruchomi się ponownie, ale ponadto nie powstrzyma szkód, które już wyrządził twoim kontaktom lub danym. Mam na myśli, czy zbierał dane kontaktowe i osobiste hasła itp. musisz zacząć zmieniać hasła i wszystkie te dobre rzeczy.

Ryan Conrad
źródło
1
Zdecydowanie się zgódź i zrozum to. Zastanawiałem się tylko, czy to powstrzyma dalsze szkody (na które Matthew Read odpowiedział dość dobrze). Zasadniczo nie wiedziałem, czy istnieje sposób, w jaki trojan mógłby zainstalować się w taki sposób, że przywrócenie ustawień fabrycznych NIE MUSI go usunąć. (Nie wiem dokładnie, jak działają ustawienia fabryczne - czy to nieedytowalny obraz w telefonie? Coś jeszcze?)
JasCav