大腹黑-1984bbs
大腹黑的头像-1984bbs
这家伙很懒,什么都没有写...

19年11月16日 00:00
那麼要看你指什麼層面上的攻擊了 世界上沒有東西是如果接觸到也無法破解的,因為物理性的操作無法判斷是否惡意 iphone與android在不root的情況下也可以做到入侵的效果。例如網盤和輸入法一類的權限足以監視。只要ccp用這種理由上架程序並強行解開安裝已經逃不掉 就算沒有上架也可以用開發者的名義安裝,這方面iphone應該好一點,印象中開發的使用週期只有7天,就是說安裝7天後不能運行,他要強行jb的話另算,android apk沒有時間限制 android這邊就比較神奇了 每家的安全性也不同 不過說前要解釋一下 android主要有4個區域 bootloader,recovery,system,user bootloader主要處理開機,有最大權限,默認不容許平時修改system的 recovery主要是更新,比bootloader權限低一點 system除非更新調用recovery,否則都是唯獨的 user是用戶分區 系統內置的軟件會存在system分區,除了更新不能改寫,所以系統軟件都是不能刪除的,最多禁用 用戶安裝的app會在用戶分區。 為什麼更新可以修改文件? 所有官方的更新包都帶有簽署的,任何修改也只會導致更新失敗,要阻止驗證就是解開oem鎖和bootlocker鎖,前者須要進入系統解開,後者需要前者解鎖後才能解鎖,並且會清除user分區。才可以修改recovery和系統 正常的操作就是這樣了,基本上所有大廠都靠這樣的方法防root。問題這樣還是不可能抵擋官方root級監視 另外在user級的入侵有adb,adb平時不開啟的,如果接上電腦提示已經開啟adb麻煩關閉,開啟adb最大作用只是提供一些用戶級操作而已,除非有漏洞可以進行root,不過現在只要每個月更新安全布丁應該問題不大 總結: iphone有物理商店安裝和開發者安裝:兩者均須物理接觸安裝 android只要確保bootloader沒有解鎖,system分區,adb沒有動手腳下。只存在商店和apk安裝 只要確保手機每月有安全布丁和沒有人物理接觸並解鎖手機進行安裝。基本也不會有問題,這方面pixel的確做得好( 暴力解鎖root只會帶來手機重設 要提防官方監視的更新,不使用國產基本問題不大 最簡單的解決方法,平時準備兩台手機,大廠機自用,國產機隨便給別人入侵。完