我知道这个问题已经被问过很多次了,但是我没有从安全专家那里看到一个明确的答案,或者是几年前的问题,事情可能已经改变了。
我的问题是双重的:
首先,如今,root android 手机的过程是如何工作的(如果有各种替代方案,请详细说明)?它是否依赖于安全漏洞,还是一种不属于 android 安全边界的攻击(例如对设备的物理访问)?在第一种情况下,为什么它没有修复,因为 android 系统有开放的赏金?请注意,我只是在谈论带有最新补丁的 android 系统本身(例如 Nexus 手机)。
第二个相关问题:root android 手机的安全风险是什么?如果我没记错的话,这些至少可以归为两个问题:生根过程本身和后果。
一个。关于生根过程,是否有任何开源程序(或至少经过仔细审查)来生根一个可以保证该过程中没有安装恶意软件的 nexus 手机?(另见第一个问题)
湾。据我了解,拥有一个 root 的 android 与拥有一个具有 root 帐户的 linux 操作系统没有什么不同。是否有任何(免费的、开源的?)应用程序可以监控(启动了哪些命令等)并阻止应用程序在未经我同意的情况下访问 root 帐户?(因此在 Linux 操作系统中,任何需要 root 权限的帐户都必须通过“sudo”并要求用户输入密码)。