Вопросы безопасности/конфиденциальности в отношении пользовательского ПЗУ для Android

Какие проблемы с безопасностью и конфиденциальностью связаны с использованием пользовательского ПЗУ для Android, такого как Cyanogen ?

Одна важная вещь, которую можно извлечь из недавнего червя Ikee, который распространился по взломанным iPhone, заключается в том, чтобы убедиться, что после того, как вы получили root-права и запустили собственное ПЗУ, вы используете сложный пароль root, который никто другой не знает, и убедитесь, что ничего больше там осталось использовать пароль по умолчанию.

Ответы (2)

Я бы сказал, что самая большая проблема со многими пользовательскими прошивками, включая Cyanogen, заключается в том, что ОС и системные приложения подписаны тестовыми ключами. Эти ключи общедоступны, а это означает, что кто-то может написать приложение, использующее разрешения уровня «signatureOrSystem» или «signature». Известны случаи вредоносных программ, нацеленных на эти пользовательские ПЗУ [1,2].

С другой стороны, если вы запускаете рутированные устройства, вы можете делать такие вещи, как настройка хост -файла для блокировки рекламы, включение брандмауэра для каждого приложения, выборочное отключение разрешений и т. д. Пользовательские ПЗУ часто поставляются с более новыми ядрами, поэтому многое уязвимостей безопасности, связанных с ядром, устраняются быстрее, чем это может сделать Google.

[1] http://www.cs.ncsu.edu/faculty/jiang/Fjcon/

[2] http://blog.mylookout.com/blog/2011/06/15/security-alert-malware-found-targeting-custom-roms-jsmshider/

Что ж, это открытый исходный код, поэтому вы можете посмотреть код и создать его самостоятельно , если по какой-либо причине вы не доверяете общедоступным двоичным файлам.

Я считаю, что единственные данные, которые они собирают, — это журналы сбоев и, возможно, количество установок (я не могу найти источник для этого, если кто-нибудь может мне помочь здесь).

Кроме того, многие люди используют его, так как это, вероятно, самый популярный ром. Если бы были проблемы с конфиденциальностью, люди были бы во всем этом.