공장 초기화로 멀웨어 문제를 해결할 수 있습니까?


9

최근 이야기는 Android 마켓을 침범 한 다양한 맬웨어 앱과 관련하여 Slashdot에 나타났습니다 . Google은 신속하게 제거했으며 감염되지 않았습니다. 일반적으로 앱을 다운로드하지는 않지만 궁금합니다. 공장 재설정으로 인해이 멀웨어로 인해 발생한 문제 (루팅 포함)를 해결할 수 있습니까? 그렇다면 왜 안됩니까?


1
+1 질문이 매우 흥미로 웠습니다. androidpolice.com/2011/03/01/… 악성 코드 앱이 전화를 루팅 하고 백도어를 설치할 수 있다고 언급했습니다. 휴대 전화의 ROM에서 이미지를 변경할 수있는 경우 이미지가 원본이 아니므로 백도어가 여전히 남아 있기 때문에 초기화를 수행하는 것은 쓸모가 없습니다. 이미지가 조작되지 않도록하는 다른 해결책이 있습니까?
Jack

답변:


5

그 / 그러한 특정 악성 프로그램에 대한 대답은 아마도 그렇습니다 .

출고시 재설정은 루팅을 완전히 취소하지 않으며, 특히 루트가 어려운 일부 장치에 사용되는 "침습적"방법을 사용하면 루팅이 완전히 취소되지 않습니다. 이 악성 앱에 사용 된 것과 같은 단순 / 공통 익스플로잇은 지속될 가능성이 적습니다.

초기화는 또한 설치된 앱 (악의적 인 앱 포함)을 지우거나 SD 카드 또는 무언가에 저장되어있는 경우 최소한 거기에있는 앱만 제거하도록해야합니다. 사용자가 다시 설치합니다.

공장 초기화는 일반적으로 /system파티션을 손상시키지 않고 이론적으로는 시스템 바이너리를 악성 버전이나 그 라인을 따라 대체 할 수 있습니다. 안전한면을 유지하기 위해 공장 초기화뿐만 아니라 ROM을 다시 플래시하고 싶을 것입니다.


4

Matthew Read가 말한 것에 덧붙여서, 그것은 뿌리 뽑히지 않을 것이지만, 그 위에는 이미 연락처 또는 데이터로 인한 손상을 막지 않을 것입니다. 연락처 데이터와 개인 비밀번호를 수집 한 경우에 해당합니다. 그런 다음 비밀번호와 모든 좋은 것들을 변경해야합니다.


1
확실히 동의하고 이해하십시오. 나는 그것이 추가 피해를 막을 것인지 궁금해하고 있었다 (Matthew Read는 꽤 잘 대답했다). 기본적으로, 트로이 목마가 공장 재설정으로 제거되지 않는 방식으로 설치 될 수 있는지 알 수 없었습니다. (공장 초기화가 어떻게 작동하는지 정확히 모르겠습니다. 휴대 전화에서 편집 할 수없는 이미지입니까? 다른 것입니까?)
JasCav
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.