Bisakah Factory Reset memperbaiki Masalah Malware?

9

Kisah terbaru ini muncul di Slashdot mengenai berbagai aplikasi malware yang telah menginvasi Android Market . Google dengan cepat menghapusnya (dan saya tidak terinfeksi - saya biasanya tidak mengunduh aplikasi), tetapi saya penasaran - apakah pabrik akan memperbaiki masalah yang disebabkan oleh malware ini (termasuk rooting)? Jika demikian, mengapa tidak?

JasCav
sumber
1
+1 Saya menemukan pertanyaan Anda sangat menarik, saya melihat artikel lain - androidpolice.com/2011/03/01/... menyebutkan bahwa aplikasi malware dapat me - rooting ponsel dan bahkan memasang backdoor. Bagaimana jika itu dapat mengubah gambar pada ROM di telepon, maka melakukan reset pabrik akan sia-sia karena gambar itu bukan yang asli dan sehingga pintu belakang akan tetap ada. Apakah ada solusi lain untuk memastikan bahwa gambar tidak dimanipulasi?
Jack

Jawaban:

5

Untuk bagian malware tertentu, jawabannya mungkin ya .

Reset pabrik tidak sepenuhnya membatalkan rooting, terutama dengan metode yang lebih "invasif" yang digunakan untuk beberapa perangkat yang sulit di-root. Eksploitasi sederhana / umum seperti yang mungkin digunakan dalam aplikasi jahat ini cenderung memungkinkannya bertahan.

Reset pabrik juga harus menghapus aplikasi yang diinstal (termasuk yang berbahaya) atau, jika disimpan di kartu SD atau apalah, setidaknya menguranginya menjadi aplikasi yang dihapus hanya duduk di sana - dan mereka tidak dapat melakukan apa pun kecuali pengguna menginstal ulang mereka.

Reset pabrik umumnya membiarkan /systempartisi tetap utuh, dan malware apa pun secara teoretis dapat mengganti sistem binari dengan versi jahat atau semacamnya. Agar aman, Anda ingin mem-flash ROM Anda dan tidak hanya melakukan reset pabrik.

Matius Baca
sumber
4

Menambahkan apa yang dikatakan Matthew Read, kemungkinan besar tidak akan membatalkan root, tetapi di atas itu, itu tidak akan menghentikan kerusakan yang telah dilakukan dengan kontak atau data Anda. Maksud saya jika itu mengumpulkan data kontak dan kata sandi pribadi dll. maka Anda perlu mulai mengubah kata sandi dan semua hal baik itu.

Ryan Conrad
sumber
1
Setuju setuju, dan pahami hal ini. Saya hanya ingin tahu apakah itu akan menghentikan kerusakan lebih lanjut (yang dijawab Matthew Read dengan cukup baik). Pada dasarnya, saya tidak tahu apakah ada cara trojan dapat menginstal sendiri sedemikian rupa sehingga pabrik tidak mau menghapusnya. (Saya tidak tahu persis bagaimana reset pabrik bekerja - apakah ini gambar yang tidak dapat diedit di dalam telepon? Sesuatu yang lain?)
JasCav