1625-5 王子昂 总结《2018年1月5日》 【连续第462天总结】
A. Root的原理和危害
B.
Root
Root是指让手机在使用过程中能够获取root权限,即最高管理员
原因
通常出厂时出于安全考虑,手机都是无root的
但没有root权限就意味着用户在使用时有很多限制。例如捆绑的软件作为系统软件是无法删除的、无法修改系统文件和设置
危害
- 系统不稳定
在精简系统的过程中,有可能会误删重要文件,导致系统不稳定甚至损坏。因此许多厂商规定ROOT后将失去保修。 - 病毒侵入
ROOT后所有(经过许可的)软件都具有了ROOT权限,这无疑让病毒可以在系统内肆意访问。当未ROOT时,用户可以检查软件使用的权限来判断是否有恶意行为,但ROOT以后,恶意软件将无需再申请特定权限,而是直接申请ROOT权限。而大多数人为了使用该软件都会轻易地给予ROOT权限,使得权限管理形同虚设。
PS: 毕竟不给权限就无法使用。但事实上不给ROOT时,一些“流氓”软件同样也会肆意申请权限,不给就无法使用,从而拥有了恶意行为的权限。 - 隐私数据暴露
安卓程序的所有私有数据将会存放在一个系统目录下,当ROOT以后无论用户还是其他软件都可以随意访问,例如聊天记录、网银账号名与密码等等个人隐私。
原理
手机ROOT都是通过已经公布的Android系统本地提权漏洞,借助漏洞利用程序来提升系统的用户权限。
ROOT分为临时和永久两种:
临时Root,临时性地获取系统root权限,不对系统进行任何修改
永久Root,修改Android系统,手机可以随时的获取root权限
有的手机能root,有的手机不能root就取决于有没有提权漏洞可以利用
C. 明日计划
比赛 看书