9 votes

Une réinitialisation d'usine peut-elle résoudre le problème des logiciels malveillants ?

Ce site Un article récent est paru sur Slashdot concernant diverses applications malveillantes qui ont envahi l'Android Market. . Google les a rapidement supprimés (et je n'ai pas été infecté - je n'ai pas l'habitude de télécharger des applications), mais j'étais curieux - est-ce qu'une réinitialisation d'usine pourrait résoudre les problèmes que ce malware a causés (y compris le rooting) ? Si oui, pourquoi pas ?

1 votes

+1 J'ai trouvé votre question très intéressante, j'ai vu un autre article - androidpolice.com/2011/03/01/ mentionnent que les applications malveillantes sont capables de déraciner le téléphone et même d'installer une porte dérobée. Et s'il est capable de changer l'image de la ROM dans le téléphone, alors effectuer une réinitialisation d'usine sera inutile puisque l'image n'est pas l'originale et donc la porte dérobée sera toujours là. Existe-t-il d'autres solutions pour s'assurer que l'image n'est pas manipulée ?

5voto

Matthew Read Points 50150

Pour ce(s) morceau(x) particulier(s) de logiciel malveillant, la réponse est la suivante probablement oui .

Une réinitialisation d'usine n'annule pas complètement le rooting, surtout avec les méthodes plus "invasives" utilisées pour quelques appareils difficiles à rooter. Un exploit simple/commun comme ceux probablement utilisés dans ces applications malveillantes est moins susceptible de leur permettre de persister.

Une réinitialisation d'usine devrait également effacer les applications installées (y compris les applications malveillantes) ou, si elles sont stockées sur la carte SD ou autre, au moins les réduire à des applications désinstallées qui restent là - et qui ne peuvent rien faire à moins que l'utilisateur ne les réinstalle.

Les réinitialisations d'usine laissent généralement le /system partition intacte, cependant, et tout logiciel malveillant pourrait théoriquement avoir remplacé les binaires du système par des versions malveillantes ou quelque chose de ce genre. Pour être sûr, vous devriez re-flasher votre ROM et pas seulement faire une réinitialisation d'usine.

4voto

mercutio Points 5828

Pour ajouter à ce que Matthew Read a déclaré, il est fort probable qu'il ne déracinera pas, mais en plus, il n'arrêtera pas les dommages qu'il a déjà causés à vos contacts ou à vos données. Je veux dire que s'il a collecté des données de contact et des mots de passe personnels, alors vous devez commencer à changer les mots de passe et toutes ces bonnes choses.

1 votes

Je suis tout à fait d'accord et je le comprends. Je me demandais simplement si cela empêcherait d'autres dommages (ce à quoi Matthew Read a assez bien répondu). En fait, je ne savais pas s'il existait un moyen pour le cheval de Troie de s'installer de telle manière qu'une réinitialisation d'usine ne le supprimerait pas. (Je ne sais pas exactement comment fonctionnent les réinitialisations d'usine - s'agit-il d'une image non modifiable à l'intérieur du téléphone ? Quelque chose d'autre ?)

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X