我可以在多大程度上信任(n)(可能受到损害的)android 上的“恢复出厂设置”?

信息安全 隐私 安卓 备份
2021-09-03 13:30:09

这个问题很简单:你能在多大程度上信任安卓设备上的“恢复出厂设置”选项

如果设备可能已被入侵,是否有可能“恢复出厂设置”也会被入侵,在运行后留下感染的痕迹?

如果设备已被植根或将被植根,这会改变什么吗?

(另外,我最近发布了这个问题,关于是否可以备份和 android,以便它可以在虚拟机上运行,​​如果您想了解为什么这可能是一个问题的背景。)

2个回答

可能是一个重复,请参阅此答案:https ://android.stackexchange.com/questions/6541/can-a-factory-reset-fix-malware-problem 。

简短的回答是,如果系统已植根,则恢复出厂设置可能不足以取消根系统。

根据《Android 恢复出厂设置的安全性分析》

“我们在所有出厂重置有缺陷的设备中恢复了 Google 令牌,并且在 80% 的情况下恢复了主令牌。Facebook 等其他应用程序的令牌也可以类似地恢复。

这两个来自Hacker News的替代部分解决方案(找不到原始来源)

  1. 通过点击“恢复出厂设置”远程擦除智能手机,就像手机被盗一样
  2. 将手机更新到允许使用密码加密的新版本 Android 操作系统