Может ли сброс к заводским настройкам решить проблему с вредоносным ПО?

Эта недавняя история появилась на Slashdot о различных вредоносных приложениях, которые вторглись в Android Market . Google быстро удалил их (и я не был заражен — я обычно не загружаю приложения), но мне было любопытно — решит ли сброс к заводским настройкам проблемы, вызванные этим вредоносным ПО (включая рутирование)? Если да, то почему бы и нет?

+1 Я нашел ваш вопрос очень интересным, я видел другую статью - androidpolice.com/2011/03/01/… упоминается, что вредоносные приложения могут рутировать телефон и даже устанавливать бэкдор. Что, если он может изменить образ на ПЗУ в телефоне, тогда сброс настроек будет бесполезен, поскольку образ не является оригинальным, и поэтому бэкдор все равно будет там. Есть ли другое решение для обеспечения того, чтобы изображение не манипулировалось?

Ответы (2)

Для этого/этих конкретных вредоносных программ ответ, вероятно , будет положительным .

Сброс к заводским настройкам не полностью отменяет рутирование, особенно с более «инвазивными» методами, используемыми для нескольких устройств с трудным рутированием. Простой/распространенный эксплойт, подобный тем, которые, вероятно, используются в этих мошеннических приложениях, с меньшей вероятностью позволит им сохраниться.

Сброс к заводским настройкам также должен стереть установленные приложения (в том числе вредоносные) или, если они хранятся на SD-карте или что-то в этом роде, по крайней мере, уменьшить их до удаленных приложений, которые просто лежат там — и они ничего не могут сделать, если только пользователь переустанавливает их.

Однако заводские сбросы обычно оставляют /systemраздел нетронутым, и любое вредоносное ПО теоретически может заменить системные двоичные файлы вредоносными версиями или чем-то в этом роде. Чтобы быть в безопасности, вы должны перепрошить ПЗУ, а не просто выполнить сброс настроек.

В дополнение к тому, что сказал Мэтью Рид, он, скорее всего, не будет удален, но, кроме того, он не остановит ущерб, который он уже нанес вашим контактам или данным. Я имею в виду, собирал ли он контактные данные и личные пароли и т. д. затем вам нужно начать менять пароли и все такое прочее.

Абсолютно согласен и понимаю это. Мне просто интересно, остановит ли это дальнейшее повреждение (на что Мэтью Рид ответил довольно хорошо). По сути, я не знал, есть ли способ, которым троян мог установить себя таким образом, что сброс настроек НЕ удалит его. (Я точно не знаю, как работает сброс до заводских настроек — это нередактируемое изображение в телефоне? Что-то еще?)