Pour répondre à cette question:
Est-ce possible un téléphone Android et existe-t-il un moyen de le bloquer?
Récemment, dès le début de cette année, il y avait eu un tollé sur un petit logiciel qui était caché dans certains combinés et qui était capable de tout surveiller - le fameux Carrier-IQ . Un peu sur le Carrier-IQ cité par Wikipédia
Il fournit une analyse diagnostique des smartphones à l'industrie sans fil. La société affirme que son logiciel est déployé sur plus de 150 millions d'appareils dans le monde.
Le fait est que personne ne sait vraiment avec certitude s’ils l’ont fait, car le monde de la sécurité en a été "enthousiasmé" et a commencé à critiquer les fabricants - Apple, HTC, Samsung, Sony, pour n'en nommer que quelques-uns. Et a dévoilé la ruse derrière elle, tout d'un coup, ce battage médiatique s'est introduit dans le monde Android, et devinez ce qui s'est passé - une application est apparue sur le Google Play Store, détecteur Carrier-IQ .
Ce sur quoi j'insistais, c'est comment la paranoïa a fait son chemin dans les normes des émotions humaines - oui, beaucoup de gens étaient vraiment fous et demandaient à savoir - y avait-il une atteinte à la vie privée?
Soit dit en passant, si vous regardez sur le site principal de Carrier-IQ ici , il y a un téléscripteur qui indique à partir de maintenant, 147 918 175 combinés déployés ... il a été déclaré sur le wikipedia qui est " déployé dans plus de 150 millions d'appareils "
Oui, il est tout à fait possible qu'il y ait des portes dérobées disponibles pour faire exactement ce genre de chose, et est généralement associé aux ROM de stock directement de l'usine! Zte en avait un, et a été signalé il y a quelque temps et il est accessible au public sur pastebin . Pour des informations historiques, je vais le citer ici au cas où il se perdrait.
Le ZTE Score M est un téléphone Android 2.3.4 (Gingerbread) disponible aux États-Unis sur MetroPCS, fabriqué par la société de télécommunications chinoise ZTE Corporation.
Il existe une application setuid-root dans / system / bin / sync_agent qui ne sert aucune fonction en plus de fournir une porte dérobée de shell racine sur le périphérique. Donnez simplement le mot de passe magique et codé en dur pour obtenir un shell racine:
$ sync_agent ztex1609523
id uid = 0 (root) gid = 0 (root)
Belle porte dérobée, ZTE.
Cela montre une chose et une seule chose, les ROMs stock! Trop souvent, les gens peuvent être naïfs en pensant que, simplement parce que sa "ROM Stock", il fait son travail.
Maintenant, pour ne pas provoquer de peur ou de paranoïa chez qui que ce soit, ce que je ne voudrais certainement pas faire, il est utile d'avoir une bonne opinion recueillie à ce sujet.
La dose de réalité arrivera à la maison, une fois que vous réaliserez comment, les ROM personnalisées ont un meilleur avantage sur les ROM stock, elles sont compilées à partir du code source et sont accessibles au public, telles que CyanogenMod, AOSP, CAF, AOKP; rassurez-vous, vous serez également mieux lotis avec ces ROM à long terme.
Pourquoi? Pour la plupart, ces ROM personnalisées seraient de toute façon enracinées, ce qui vous permettra en tant qu'utilisateur, d'avoir le contrôle serré sur le combiné comme vous le souhaitez , pas une peau de stock de fantaisie sur le dessus de la ROM, comme HTC Sense, Samsung TouchWiz, Sony TimeScape etc. Et si le développeur de ladite ROM est réputé être bon, c'est-à-dire de bons commentaires de la communauté, alors oui, vous seriez assez en sécurité.
Ce que vous pouvez faire pour renforcer la croyance qu'une ROM personnalisée est meilleure que le stock n'importe quel jour est-ce, sachant que la ROM est enracinée, vous pouvez utiliser Droidwall / Hi-Surfing, ou un autre type de pare-feu, pour bloquer l'accès à ceux-ci des applications "sournoises" comme ça. Cela apportera un niveau d'assurance, mais cela dit, il ne s'agit pas de justifier pourquoi avoir une ROM enracinée en premier lieu, plutôt son, pour vous donner plus de moyens sur le combiné et l'utiliser comme vous le souhaitez. Si vous n'aimez pas une application, désinstallez-la, si une application nécessite root - alors qu'il en soit ainsi.
Cela vous fait réfléchir et réfléchir un peu sur les raisons pour lesquelles les transporteurs préfèrent que vous soyez coincé avec une ROM stock, et un chargeur de démarrage verrouillé, c'est-à-dire que "l'enracinement annulera la garantie", "déverrouillez le chargeur de démarrage - vous êtes seul" , mais il y a toujours deux côtés dans la même pièce, si quelqu'un peut mettre la main sur un combiné et déverrouiller le chargeur de démarrage, il réinitialisera simplement et effacera les données lors du déverrouillage et du redémarrage!
Ainsi, vous pouvez voir comment, du point de vue de la sécurité, ce qui se passe et les décisions impliquées. Je sais, quand j'ai créé une ROM pour Zte Blade, je pensais que la source ne contenait aucun code malveillant, eh bien, elle provenait de la source AOSP sur Google et oui, elle est enracinée et les commentaires des utilisateurs sont bons.
Il y a beaucoup de réflexion dans ce qui a été dit, et oui, ce genre de chose peut être bloqué - Si vous voulez être vraiment sûr - bloquez ce qui suit sous Droidwall ici,
- Gestionnaire de téléchargement, téléchargements, stockage de contenu protégé par DRM, stockage multimédia.
- Google Services Framework, emplacement réseau, Google Calendar Sync, Google Contacts Sync.
- Et enfin, bloquez également le noyau Linux.
Avec ces critères sélectionnés, vous ne pourrez certainement pas télécharger à distance ni synchroniser non plus. Faites également attention aux autorisations demandées par l'application sur Google Play Store, soyez prudent et vous n'aurez rien à craindre.