我的 Android 智能手机有一些花哨的功能,只有在我使用它时才能获得,例如,免费无线网络共享或 Cisco VPN(使用组名/密码)。但是,root 手机的过程让我质疑底层的安全模型。
具体来说,我使用了Lifehacker 的方法,该方法使用了一个名为“Revolutionary”的应用程序,它首先让手机进入 S-Off 模式(这样你就可以访问 NAND 闪存的受限部分)。然后它下载并安装 ClockworkMod 恢复并安装到引导加载程序,然后我可以从中运行以安装 superuser.apk(例如,从这里。)
革命性是封闭源代码,所以我完全不知道它是否对我的手机有任何额外的作用;例如,安装(恶意)rootkit、键盘记录我的活动、在僵尸网络 ddos 攻击中使用我的手机等。我不会在手机上保存超级敏感数据,但我仍然希望我的帐户安全并能控制我的手机。如果您提交序列号,Revolutionary 需要从他们的网站获得的密钥,我也有点偏执。
SuperUser.apk 似乎也是封闭源代码,但似乎经过了 avgfree 反病毒团队和 Android 市场的审查。虽然我假设我可以使用像 android-apktool 这样的工具来重新设计 apk。我不知道 ClockworkMod 是否是开源的。
有没有安全专家研究过这些工具?我尝试通过反编译器/反汇编器运行 Revolutionary,但没有取得任何进展。是否有任何通过这种方法进行的攻击的公开报道?我是不是太偏执了?我是否应该担心其中一个应用程序做了类似DroidDream的事情?