解鎖android手機載入程式的安全風險

Android極客經常解鎖他們的引導載入程式來根目錄他們的裝置和安裝自定義rom。但是裝置帶有鎖定引導載入程式的原因是——解鎖引導載入程式會帶來安全風險。...

解鎖android**載入程式的安全風險

Android極客經常解鎖他們的引導載入程式來根目錄他們的裝置和安裝自定義rom。但是裝置帶有鎖定引導載入程式的原因是——解鎖引導載入程式會帶來安全風險。

如果你真的想做的話,我們並不建議你不要使用定製的rom,但是你應該意識到其中的風險。基於同樣的原因,Android沒有紮根,也沒有解鎖,因為功率越大,風險就越大。

為什麼android載入程式會被鎖定

Android裝置帶有鎖定的引導載入程式是有原因的。不僅僅是運營商和**商想擁有你的硬體,並阻止你在上面安裝定製的rom,儘管他們確實這麼做了,但這有很好的安全理由。就連谷歌的Nexus系列裝置(打算用作開發人員裝置)也鎖定了引導載入程式。

帶有鎖定引導載入程式的裝置將只引導當前在其上的作業系統。您不能安裝自定義作業系統–引導載入程式將拒絕載入它。

如果裝置的引導載入程式已解鎖,則在啟動過程開始時,螢幕上會顯示一個解鎖的掛鎖圖示。

當你解鎖你的載入程式時,android會自動擦除

如果你有一個nexus4或nexus7這樣的nexusdevice,有一個快速的,正式的方法來解鎖你的載入程式。作為這個過程的一部分,Android會清除你裝置上的所有資料。你得到的裝置有一個未鎖定的引導載入程式,但其中沒有你的資料。然後您可以安裝一個自定義ROM。

這對於那些只想在裝置上建立根目錄而不經過長時間的安裝過程的人來說是很討厭的,但是這是一個重要的安全預防措施。您的PIN或密碼保護對Android裝置的訪問,解鎖引導載入程式會開啟一些漏洞,允許有物理訪問許可權的人繞過您的PIN或密碼。

解鎖android**載入程式的安全風險

繞過pin或密碼

如果你的Android**有一個標準的鎖定載入程式,當小偷拿到它的時候,他們將無法在不知道它的PIN或密碼的情況下訪問裝置的資料。(當然,一個非常堅定的竊賊可以開啟**,取出儲存空間,在另一個裝置上讀取。)

如果你的Android**或平板電腦的引導載入程式在小偷抓到它時被解鎖,他們可以將你的裝置重新啟動到它的引導載入程式中,然後啟動你的自定義恢復環境(或者重新整理一個自定義恢復,然後啟動該環境)。在恢復模式下,他們可以使用adb命令訪問裝置上的所有資料。這將繞過用於保護裝置的任何PIN或密碼

如果你正在解鎖你的裝置,並想防範這種情況,你可以選擇啟用Android的加密功能。這將確保您的資料以加密的形式儲存,因此沒有您的加密密碼,人們將無法訪問您的資料。然而,即使是加密也不能完美地保護您的資料。

解鎖android**載入程式的安全風險

用冷凍櫃繞過加密

如果你的Android**或平板電腦在竊賊抓到它的時候正在執行,理論上他們可以先把**放在冰箱裡一個小時,然後再在上面閃現新的作業系統。我們在解釋冰櫃和低溫如何繞過加密時談到了這一點——基本上,如果RAM被冷卻,加密金鑰會在裝置的RAM中保留更長時間,並且可以在它消失之前提取出來。

在這個案例中,一個被放在冰箱裡的Galaxy Nexus遭到了攻擊,研究人員得以恢復它的加密金鑰。這次攻擊之所以成功,是因為Galaxy Nexus有一個未鎖定的引導載入程式,因此研究人員可以在其上快閃記憶體作業系統,並使用新的作業系統轉儲裝置RAM的內容。如果Galaxy Nexus有一個鎖定的引導載入程式,那麼這種攻擊就不可能發生。從理論上講,破解**、取出記憶體並在另一個裝置中讀取資料仍然是可能的,但這將變得更加複雜。

解鎖android**載入程式的安全風險


當然,你可能不需要太擔心這個。如果你是一個安卓極客,安裝定製rom併為自己的裝置提供支援,那麼你可能不會成為一個想要訪問你裝置上資料的堅定而熟練的竊賊的目標。如果你的裝置被偷了,很可能是有人想把它擦乾淨賣掉。

然而,Android的引導載入程式被鎖定是有原因的。隨著Android**被企業和**所使用,一個鎖定的引導載入程式提供了額外的安全保護,以防企業間諜和其他**間諜在**被盜或丟失時進行攻擊。

圖片來源:Johan Larsson on Flickr

  • 發表於 2021-04-09 03:34
  • 閱讀 ( 39 )
  • 分類:網際網路

你可能感興趣的文章

如何確保你的android手機是最新的和安全的

...決於使用它的人,採用良好的做法總是有幫助的。但說到Android,你可以採取一個重要的步驟:確保你的**或平板電腦(或任何你正在使用的Android裝置)是最新的。 ...

  • 發佈於 2021-03-12 12:14
  • 閲讀 ( 49 )

完整的指南生根你的android手機或平板電腦

... 你現在使用的Android**執行在沙盒環境中。與Windows PC或Mac不同,您不能四處檢視或亂動系統檔案。您只能在Google和您的**商定義的預定義引數內操作。根訪問是掙脫束縛的方法。 ...

  • 發佈於 2021-03-13 12:59
  • 閲讀 ( 73 )

你還需要根你的android手機嗎?

不久前,許多Android愛好者對一款新**做的第一件事就是使用它。這是必要的。 ...

  • 發佈於 2021-03-14 22:47
  • 閲讀 ( 51 )

2種簡單的方法來找回丟失或被盜的android手機

... android裝置管理器 ...

  • 發佈於 2021-03-16 13:06
  • 閲讀 ( 40 )

密碼、pin碼、指紋:鎖定android手機的最佳方式

由於我們**上儲存了大量的個人資料,安全性至關重要。Android**在預設情況下是加密的,並提供多種鎖定和解鎖方法。有的更安全,有的更方便使用。 ...

  • 發佈於 2021-03-26 07:45
  • 閲讀 ( 42 )

如何讓你的android手機在行走時保持解鎖

啟用Android鎖屏並使用PIN、指紋或密碼對其進行保護是個好主意。如果沒有任何鎖屏安全,任何拿起你**的人都可以訪問你的資訊、電子郵件和**上的所有應用程式。 ...

  • 發佈於 2021-03-26 12:40
  • 閲讀 ( 54 )

5項必要的安全檢查確保您的安卓手機安全

如果你擔心**惡意軟體,在Android**上安裝防病毒應用程式是有意義的。有很多好的安全應用程式可以選擇,免費和付費,這通常不需要太多的配置。或者你可以選擇依靠谷歌自己的PlayProtect功能來保證裝置的安全。 ...

  • 發佈於 2021-03-29 22:04
  • 閲讀 ( 52 )

挑選下一款android手機時需要考慮的6個重要細節

... 沒有一款Android裝置的構造與另一款完全相同,儘管它們在比較時看起來有多相似。這麼多的選擇對你來說是不是有點太多了?以下是一些小貼士,可以幫助你縮小選擇範圍,找到...

  • 發佈於 2021-03-30 02:17
  • 閲讀 ( 47 )

4款最安全的手機

...不意味著它們不可用。然而,你需要意識到普通的iPhone或Android裝置與使用不同作業系統的安全智慧**之間的顯著區別。 ...

  • 發佈於 2021-03-30 19:47
  • 閲讀 ( 75 )

如何將你的android手機降級到以前的版本

並不是每個人都欣賞新的Android版本在裝置上帶來的變化。如果你想切換回來,有時可以將你的Android裝置降級到以前的版本。你是這樣做的。 在我們開始之前,重要的是要提到風險。降級你的Android**通常不受支援,這不是一個...

  • 發佈於 2021-04-02 23:30
  • 閲讀 ( 37 )
px62966
px62966

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦