Root 应用开发商威胁所有 Android 用户

oschina
 oschina
发布于 2015年10月19日
收藏 8

在中国,Android Root非常流行,主流的应用开发商都参与了Root工具开发,比如ROOT精灵、360的一键ROOT和Kingroot等。利用漏洞获取系统root 权限,不仅对普通用户来说并不安全,而且它也为恶意应用绕过Android系统的安全防御而开启了方便之门。而在中国,Android移动应用环境是相当恶劣的。在本周举行的ACM计算机和通信安全会议上,加州河滨分校的研究人员发表报告《Android Root and its Providers: A Double-Edged Sword》(PDF),研究人员花了一个月的空闲时间逆向工程了一个Root工具包含的167个漏洞。他们认为,Root 工具为恶意应用提供了大量可定制的、可轻易逆向工程的漏洞利用工具,让恶意应用可以绕过安全工具的检测,从而让所有Android用户面临日益增长的风 险。研究人员说,ROOT应用供应商本应该充分保护其包含的可利用漏洞,但在实际中这些漏洞可以被恶意程序作者轻而易举的借用。     

via Solidot

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 开源中国社区 [http://www.oschina.net]
本文标题:Root 应用开发商威胁所有 Android 用户
加载中

最新评论(26

高耳鸡
高耳鸡
不root好多年了
mgic
mgic
android的生态环境真够额恶劣。被无良手机制造商定制一堆垃圾app-想要root反定制-继而被恶意病毒绑架。
龙哥九号
龙哥九号
只会放屁,安卓这类linux内核的设计,什么时候遇到安全性问题了?入民间调查下,安卓只要系统没有瑕疵,那么不用重装root也没问题,用windows的思维?windows系统设计本来就垃圾,是重装染毒的命。
n
netnova
就不应该允许软件可以自启动
jnas
jnas

引用来自“简单代码”的评论

说白了,应该把权限控制交给用户,root权限并不是我需要的,我需要的是权限控制,目前,没有root就没有权限控制!

引用来自“易水西风”的评论

同意,开放root权限对小白用户来说一样是灾难
对于小白,吃口饭都是灾难1313
南漂一卒
南漂一卒

引用来自“高翔303”的评论

只在htc G1时代用过安卓 后面全用iphone 爽爆

引用来自“jnas”的评论

只能说各有千秋
真不知果粉在 MIUI 面前哪来的鄙视别人的自信?41
莊博堯
莊博堯
只要不是自由軟件,管你谷歌蘋果,就沒權在那哭被 hack,人類的天性就是自主掌握命運
s
sunzhu
还是安卓自己不完善搞的,app权限凭什么用户不能控制。6.0据说加了权限管理,如果这个能够实现root能实现的功能,那会大大降低root的必要性。
易水西风
易水西风

引用来自“简单代码”的评论

说白了,应该把权限控制交给用户,root权限并不是我需要的,我需要的是权限控制,目前,没有root就没有权限控制!
同意,开放root权限对小白用户来说一样是灾难
返回顶部
顶部