Учебники

Мобильная безопасность — Android Rooting

Корень — это слово, которое происходит из синтаксиса Linux. Это означает процесс, который дает пользователям супер привилегии по мобильному телефону. После прохождения и завершения этого процесса пользователи могут контролировать НАСТРОЙКИ, ФУНКЦИИ и ПРОИЗВОДИТЕЛЬНОСТЬ своего телефона и даже устанавливать программное обеспечение, которое не поддерживается устройством. Проще говоря, это означает, что пользователи могут легко изменять или модифицировать программный код на устройстве.

Укоренение позволяет всем установленным пользователем приложениям запускать привилегированные команды, такие как —

  • Модификация или удаление системных файлов, модулей, прошивок и ядер

  • Удаление предустановленных приложений носителя или производителя

  • Низкоуровневый доступ к оборудованию, которое обычно недоступно для устройств в конфигурации по умолчанию

Модификация или удаление системных файлов, модулей, прошивок и ядер

Удаление предустановленных приложений носителя или производителя

Низкоуровневый доступ к оборудованию, которое обычно недоступно для устройств в конфигурации по умолчанию

Преимущества укоренения —

  • Улучшенная производительность
  • Wi-Fi и Bluetooth-модем
  • Установить приложения на SD-карту
  • Лучший пользовательский интерфейс и клавиатура

Укоренение также сопряжено со многими рисками безопасности и другими угрозами для вашего устройства, такими как —

  • Кирпичное устройство
  • Вредоносное ПО
  • Аннулирует гарантию вашего телефона
  • Низкая производительность

Android Rooting Tools

Поскольку ОС Android является открытым исходным кодом, инструментов для рутирования, которые можно найти в Интернете, очень много. Тем не менее, мы будем перечислять только некоторые из них —

Универсальный Androot

Вы можете скачать с https://www.roidbay.com

Универсальный Androot

неотозванный

Отменено доступно на https://unrevoked.com

неотозванный

Рутинг телефонов Android с помощью SuperOneClick Rooting

SuperOneClick — один из лучших инструментов, созданных специально для рутинга телефона Android.

Давайте посмотрим, как использовать его и рутировать телефон Android —

Шаг 1 — Подключите и подключите устройство Android к компьютеру с помощью USB-кабеля.

Шаг 2 — Установите драйвер для устройства Android, если будет предложено.

Шаг 3 — Отключите и снова подключите, но на этот раз выберите «Только зарядка», чтобы убедиться, что SD-карта вашего телефона не подключена к вашему ПК.

Извлечение SD-карты

Шаг 4 — Перейдите в Настройки → Приложения → Разработка и включите отладку по USB, чтобы перевести ваш Android в режим отладки по USB.

USB отладки

Шаг 5 — Запустите SuperOneClick.exe, который вы скачали с http://superoneclick.us/ .

Шаг 6 — Нажмите кнопку Root.

корень

Шаг 7 — Подождите некоторое время, пока не увидите «Выполнение теста Su!

Шаг 8 — Проверьте установленные приложения в вашем телефоне.

Шаг 9 — Значок Superuser означает, что у вас теперь есть root-доступ.

Рутинг телефонов Android с помощью Superboot

Superboot — это boot.img Он предназначен специально для корневых телефонов Android. Это корни телефонов Android, когда они загружаются в первый раз. Ниже приведены шаги

Шаг 1 — Загрузите и распакуйте файлы Superboot из —

http://loadbalancing.modaco.com

Шаг 2 — Переведите телефон на Android в режим загрузчика —

Загрузчик

Шаг 3 — Выключите телефон, извлеките аккумулятор и подключите USB-кабель.

Шаг 4 — Когда на экране появится значок аккумулятора, вставьте аккумулятор обратно.

Шаг 5 — Теперь нажмите кнопку питания, удерживая нажатой клавишу камеры. Для телефонов Android с трекболом: выключите телефон, нажмите и удерживайте трекбол, затем снова включите телефон.

Шаг 6 — В зависимости от операционной системы вашего компьютера, выполните одно из следующих действий.

  • Windows — Дважды щелкните файл install-superboot-windows.bat.

  • Mac — откройте окно терминала для каталога, содержащего файлы, и введите chmod + x. Install-superboot-mac.sh «, а затем ./install-superboot-mac.sh.

  • Linux — откройте окно терминала для каталога, содержащего файлы, и введите chmod + x. Установить-superboot-linux.sh «, а затем ./install-superboot-linux.sh.

Windows — Дважды щелкните файл install-superboot-windows.bat.

Mac — откройте окно терминала для каталога, содержащего файлы, и введите chmod + x. Install-superboot-mac.sh «, а затем ./install-superboot-mac.sh.

Linux — откройте окно терминала для каталога, содержащего файлы, и введите chmod + x. Установить-superboot-linux.sh «, а затем ./install-superboot-linux.sh.

Шаг 7 — Ваше устройство Android было рутировано.

Android-троян

ZitMo (ZeuS-in-the-Mobile)

Zitmo относится к версии вредоносного ПО Zeus, которая специально предназначена для мобильных устройств. Это вредоносный троянский конь, предназначенный главным образом для кражи данных онлайн-банкинга у пользователей. Он обходит безопасность приложения мобильного банкинга, просто отправляя SMS-сообщения зараженного мобильного телефона на командный и управляющий мобильный телефон, принадлежащий киберпреступникам. В новых версиях Android и BlackBerry добавлены функции, подобные ботнетам, например, позволяющие киберпреступникам управлять трояном с помощью SMS-команд.

ZitMo

FakeToken и TRAMP.A

FakeToken крадет оба фактора аутентификации (интернет-пароль и mTAN) непосредственно с мобильного устройства.

Методы распространения — с помощью фишинговых писем, притворяющихся отправленными целевым банком. Инъекция веб-страниц с зараженных компьютеров, симуляция поддельного приложения безопасности, которое, по-видимому, предотвращает перехват SMS-сообщений, генерируя уникальный цифровой сертификат на основе номера телефона устройства. Внедрение фишинговой веб-страницы, которая перенаправляет пользователей на веб-сайт, выдавая себя за продавца безопасности, который предлагает «eBanking SMS Guard» в качестве защиты от «перехвата SMS-сообщений и клонирования SIM-карты мобильного телефона».

Персональные данные

Фэйкдефендер и Обад

Backdoor.AndroidOS.Obad.a — это Android-троян, известный своей способностью выполнять несколько различных функций, таких как, но не ограничиваясь этим, удаленное выполнение команд в консоли, отправка SMS-сообщений на номера премиум-класса, загрузка других вредоносных программ и даже установка Вредоносное ПО на зараженном устройстве просто для того, чтобы отправить его кому-либо через Bluetooth-соединение. Android-троян Backdoor.AndroidOS.Obad.a — это коварная угроза, которая беспорядочно работает в фоновом режиме, не имея общего интерфейса или интерфейсного доступа.

FakeInst и OpFake

Android / Fakeinst.HB — перепакованный клон популярной бесплатной гоночной игры. В отличие от оригинала, перепакованный клон требует, чтобы пользователь заплатил плату, якобы за «доступ к более высоким игровым уровням».

OpFake

АндроРАТ и Дендороид

Это бесплатный инструмент удаленного администрирования Android (RAT), известный как AndroRAT (Android.Dandro), который считается первым в мире средством связывания вредоносных программ APK. С тех пор мы стали свидетелями имитации и эволюции таких угроз на фоне угроз. Одна из таких угроз, которая вызывает волну на подпольных форумах, называется Dendroid (Android.Dendoroid), что также означает слово — что-то древовидное или имеет разветвленную структуру.