在重置智能手机时,默认出厂映像会完全替换操作系统并将其恢复到已知的良好设置。
是否有任何已知方式可以破坏此默认图像?在 Android 上,通过获取 root 访问权限,某些恶意软件不能直接刷新 ROM 本身吗?对 Windows Phone(没有这样的超级用户帐户)的这种攻击有多可行?
在重置智能手机时,默认出厂映像会完全替换操作系统并将其恢复到已知的良好设置。
是否有任何已知方式可以破坏此默认图像?在 Android 上,通过获取 root 访问权限,某些恶意软件不能直接刷新 ROM 本身吗?对 Windows Phone(没有这样的超级用户帐户)的这种攻击有多可行?
不应信任任何手机/计算机上的出厂重置,因为它可以被系统修改,从而成为希望持续存在的恶意软件的天堂。这也适用于 Windows 8 的“刷新我的 PC”功能、“恢复分区”无意义的 OEM 为避免提供 0.01 美元的恢复 DVD(这是一次写入媒体,不能被破坏)和任何类似功能。
要正确“核弹并重新安装”手机,您应该使用已知良好的机器下载干净的 ROM 映像(官方映像或您信任的第三方映像),以引导加载程序/DFU 模式重新启动设备(适用于 iPhone)然后安装映像(在 Android 和 Windows 手机世界中,一个不错的好处是您有机会安装非运营商品牌的 ROM,并告别他们的臃肿软件和缺乏更新)。
从理论上讲,引导加载程序本身可能会受到损害和邪恶,此时除了从手机上拆下内存芯片并从干净的机器上向它们写入新的固件和引导加载程序之外,没有什么可做的。这些攻击没有更普遍的唯一原因与 PC 的恶意 BIOS 相同——事实上,这种恶意软件不可移植,并且只针对单一品牌/型号的机器,以及开发此类恶意软件所需的难度(比在用户空间中运行的普通恶意软件要复杂得多)。
有可能,我个人还没有看到或听说过任何闪烁 rom 的恶意软件。首先需要非常复杂的具有 root 权限的恶意软件来刷新 rom,此外,刷新 rom 将是一个非常明显的过程。
顾名思义,出厂重置手机将重置手机并擦除所有内容,包括恶意软件。如果恶意软件是受感染的服务、应用程序、备份文件或在恢复出厂设置后恢复的远程存储系统的一部分,则恶意软件可能会再次部署并安装在设备上。
以上是我个人的经验,希望对你有帮助。