3 votes

Comment empêcher l'extraction de données à partir d'un téléphone rooté via adb ?

J'ai une question concernant la sécurité sur un appareil rooté.

Être superutilisateur signifie que vous pouvez accéder au répertoire /data/data, et c'est beaucoup de données personnelles (je pense que c'est presque toutes les données qu'il peut y avoir dans le téléphone).

Donc, si un téléphone rooté est volé, n'importe qui peut se connecter à l'appareil via adb et effectuer un "audit" complet des données, y compris les e-mails, les SMS, l'historique de recherche et de navigation, les contacts, etc. C'est en fait plus facile qu'avec un téléphone non rooté. Je vois ici une grande faille de sécurité. Existe-t-il un moyen d'empêcher adb de se connecter au téléphone comme, par exemple, un mot de passe?

5voto

Grant Wagner Points 14085

Le adb peut se connecter à un appareil Android uniquement si le "débogage USB" est activé dans Paramètres->Applications->Développement. Si ce paramètre est désactivé et qu'un verrouillage par mot de passe est défini pour déverrouiller l'appareil, il n'y a pas lieu de s'inquiéter.

Il existe également de nombreuses applications telles que 'Lookout' qui permettent d'effacer à distance les données d'un téléphone en cas de vol.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X