3 votos

Auditoría de seguridad - Cómo puedo saber que mi distribución Android es seguro

Acabo de comprar un Jiayu G4 y vino con android instalado (sus root).

Mi pregunta es - ¿cómo puedo decir que nada desagradable ha sido instalado en el teléfono? O mejores prácticas para garantizar que es seguro de usar. He echado un vistazo pero no he visto ninguna de las cuentas de malware distribuido Android OS, pero estoy seguro de que puede suceder.

Obviamente hay un (naciones unidas)cantidad saludable de la paranoia aquí, pero sería bueno saber que los datos no se desvían en algún lugar que no debería ser.

2voto

ce4 Puntos 11180

La mala noticia: Que muy probablemente no se puede.

Si el fabricante decide backdoor el firmware del teléfono, es apenas detectable por los individuos.

Teléfonos constan de muchos componentes de los cuales sólo una pequeña fracción es realmente escrito por el fabricante.

Pensar de drivers y firmwares para varios chips como el baseband, wifi, sensores, las diversas partes de código abierto como el kernel de linux, el sistema Android en sí, el cierre de fuente de Google apps y adicional 3ª parte de los paquetes de otras empresas, que están precargados.

Para estar seguro, usted necesita todos los firmwares de' código fuente y una manera de reunir en una manera tal que el oficial se construye y que la construcción de la coincidencia de a poco para probar que el código fuente coincide con el firmware (y nada fue secretely alterado). Ahora uno todavía necesarios para la auditoría de todas la fuente y análisis para puertas traseras/vulnerabilidades.

Para tener una idea: TrueCrypt es un popular software de encriptación de disco para muchos sistemas operativos. En la estela del escándalo de la NSA, sus fuentes han sido recientemente binario coincide con el oficial de las versiones de windows que fue un proceso muy tedioso (informe aquí). El código fuente de la auditoría no se ha realizado aún, pero hay un (ahora) sigue ejecutando indiegogo proyecto para la financiación de la auditoría con la actualidad ~35k de dólares prometidos para hacerlo.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X