Saltar para conteúdo


Foto
- - - - -

O perigo de ter root nos terminais Android


  • Por favor inicie sessão para responder
65 respostas a este tópico

#1 sismeiro

sismeiro

    Mestre de Android

  • Former Staff
  • PipPipPipPipPipPip
  • 3369 mensagens

Mensagem publicada 17 September 2009 - 13:56

Viva,Muito do pessoal que frequenta este site, ou já fez root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root ao seu Android ou está a pensar fazê-lo. Poucos devem ser os que aqui andam e que não querem fazer root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root.Alguns chegam aqui mesmo depois de ter comprado o terminal Android a pedir informações de como obter root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root e quais ROMs instalar, porque querem o Android mais rápido ou porque querem mudar o aspecto. Não que haja algum problema nisso, o forum existe mesmo para partilhar este tipo de informação.O que me pergunto é se todos têm consciência das implicações todas que a obtenção de root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root tem?Encontrei na net este artigo que alerta para os perigos de ter root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root no Android e dá alguns exemplos de utilizações malévolas possíveis de fazer e que podem por em causa os dados pessoais.Não estou a escrever este post para meter medo a ninguem ou querer insinuar que nao se deve fazer root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root. Cada um sabe de si e deve saber os riscos que corre, apenas isso.Fonte: http://androidandme....android-phones/
  • tm0702, bdag e Marco Azul gosta disto

#2 PJFonseca

PJFonseca

    Mestre de Android

  • Former Staff
  • PipPipPipPipPipPip
  • 2562 mensagens
  • OnePlus 2

Mensagem publicada 17 September 2009 - 14:01

Ora aqui está uma coisa muito interessante!Gostei.

#3 Cisco

Cisco

    Guru de Android

  • Former Staff
  • PipPipPipPipPip
  • 1664 mensagens

Mensagem publicada 17 September 2009 - 20:42

Mas que problemas na prática temos em fazer o root ao telemóvel?
Nexus 5 || Sapo A5

#4 emperium

emperium

    Geek de Android

  • Former Staff
  • PipPipPipPip
  • 650 mensagens

Mensagem publicada 18 September 2009 - 02:20

Excelente artigo. Por acaso nunca tinha pensado naquela parte em que ele fala das aplicações do Market e dos requisitos das aplicações.Como já disse aqui, o meu ainda é virgem :) e, depois de ler este artigo vai continuar virgem, pelo menos durante mais algum tempo.Obrigado sismeiro fizeste-me ver a luz :)

#5 sismeiro

sismeiro

    Mestre de Android

  • Former Staff
  • PipPipPipPipPipPip
  • 3369 mensagens

Mensagem publicada 18 September 2009 - 02:48

Cisco wrote:

Mas que problemas na prática temos em fazer o root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root ao telemóvel?

Na prática pode ter todos os inconvenientes falados no artigo. Nós instalamos e testamos muitas aplicacoes no Android e quando instalamos é-nos dada uma lista das coisas a que a aplicacao tem acesso, tipo dados dos contactos, acesso à rede de dados, acesso ao call log, etc.Mas estamos a confiar na pessoa que colocou o programa no Market e à partida não sabemos se a pessoa tem boas ou más intenções nos dados a que acede no nosso terminal. Mesmo sem root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root, um programador maldoso pode sacar a nossa informação de contactos e enviá-la para si e nós nem dávamos por isso, isto e muitas outras coisas. A imaginação é o limite.Quando se tem acesso a root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root como algumas aplicacoes precisam, tipo o Bluex para comunicao Bluetooth, uma aplicacao maldosa ainda pode fazer mais estragos. Isto é em tudo semelhante à razão pela qual se diz para nao se usar root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root em Linux e Unix. Uma aplicacao maldosa a qual se dê permissão de root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root pode ler a cache do browser, aceder a passwords, tudo o que o programador quiser.Não sei se consegui explicar o que pretendias saber mas se fores mais especifico acho que consigo explicar o impacto de se ter root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root no Android.

#6 sickhate

sickhate

    Membro

  • Membros
  • PipPip
  • 58 mensagens

Mensagem publicada 18 September 2009 - 02:54

dude eu ja uso linux á mais de 7 anos sempre usei root e nunca tive problms...resta t apenas saber o k estas a instalar, ous e sabes dar um tokes de programação ( depende da lingua), eu axo isso um bocado estupido :P, o que m preocupa mais éas falhas de segurança no bluetooth...esse sim pode dar problms se tens depios o root enabled no teu phone de resto não m preocupa...de kualker das formas do que eu aprendi com "comunidades linux" axim de que alguem sabe de algum soft prejudicial é rapidamente abatido :Ptb se continuar axim na tarde nada e desenvolvem um rootkit para android :) isso era nice :)

#7 FernandoMiguel

FernandoMiguel

    Mestre de Android

  • Former Staff
  • PipPipPipPipPipPip
  • 9430 mensagens

Mensagem publicada 18 September 2009 - 02:55

e eu ja deixei de instalar algumas apps q me parecerem q abusavam dos seus previlegiosuma delas, recentemente, foi o robnews.ainda n percebi pq carga d'agua ele reker acesso ao call log!

#8 sismeiro

sismeiro

    Mestre de Android

  • Former Staff
  • PipPipPipPipPipPip
  • 3369 mensagens

Mensagem publicada 18 September 2009 - 02:56

emperium wrote:

Obrigado sismeiro fizeste-me ver a luz :)

Este comentário também podia ser feito por alguém que fez rooting e instalou uma ROM super rápida. :)Só pretendi que as pessoas quando decidem fazer root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root aos seus Android estejam cientes e informados dos riscos que incorrem. Isto porque quem vier a este site e a outros só vê a maravilha que é ter root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root e instalar ROMs, nunca se fala do perigo de usar um Android rootado.

#9 sickhate

sickhate

    Membro

  • Membros
  • PipPip
  • 58 mensagens

Mensagem publicada 18 September 2009 - 02:58

as formas de acesso ao root é que preocupam com por exemplo o exploit k usaram para flashar o recovery..isso sim é assustador...ganda falha!

#10 emperium

emperium

    Geek de Android

  • Former Staff
  • PipPipPipPip
  • 650 mensagens

Mensagem publicada 18 September 2009 - 03:00

Sismeiro, eu estava a falar a sério quando disse isso, não estava a brincar.

#11 sickhate

sickhate

    Membro

  • Membros
  • PipPip
  • 58 mensagens

Mensagem publicada 18 September 2009 - 03:04

o impacto é tao grande como exactamente de instalares uma rom de que não tu compilaste...nem por nem tirar igual! mas se fosse axim tb na comprava o htc magic deixava me ficar com o nokie 6630 que tinha :) eu comprei este pork usa o linux kernel :) compilar é facil :P sources fornecidas ...na precisas mais nada

#12 sismeiro

sismeiro

    Mestre de Android

  • Former Staff
  • PipPipPipPipPipPip
  • 3369 mensagens

Mensagem publicada 18 September 2009 - 03:05

sickhate wrote:

dude eu ja uso linux á mais de 7 anos sempre usei root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root e nunca tive problms...resta t apenas saber o k estas a instalar, ous e sabes dar um tokes de programação ( depende da lingua), eu axo isso um bocado estupido :),

Cada um sabe de si e como administra as suas máquinas. Se és um rapaz corajoso e confiante acho que sim, podes estar sempre como root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root e fazeres o que quiseres. Não é isso que vai causar problemas.Agora se sabes o que andas a fazer, administras servidores profissionalmente e tens conhecimentos de segurança Linux/Unix, deverás saber que isso é errado.Tanto mais que eu não tenho acesso ao código fonte das aplicações que instalo no Android e acho que seria impossível do ponto de vista pratico andar a verificar linha a linha o codigo das aplicacoes antes de instalar.O que não falta é pessoal por aí sempre pronto a passar a perna aos outros e a tirar proveito de falhas que possam existir. Eu se posso evito por-me ajeito e dar oportunidade que malandros se aproveitem de mim. Nao estou livre disso mas estou atento e faço o que posso para me proteger.

#13 FernandoMiguel

FernandoMiguel

    Mestre de Android

  • Former Staff
  • PipPipPipPipPipPip
  • 9430 mensagens

Mensagem publicada 18 September 2009 - 03:08

sickhate wrote:

as formas de acesso ao root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root é que preocupam com por exemplo o exploit k usaram para flashar o recovery' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Recovery']recovery..isso sim é assustador...ganda falha!

por isso e' q as ROMs do cyanogen ja vem protegidas contra isso.

#14 sismeiro

sismeiro

    Mestre de Android

  • Former Staff
  • PipPipPipPipPipPip
  • 3369 mensagens

Mensagem publicada 18 September 2009 - 03:09

sickhate wrote:

as formas de acesso ao root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root é que preocupam com por exemplo o exploit k usaram para flashar o recovery' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Recovery']recovery..isso sim é assustador...ganda falha!

Sim, e transversal a todas as implementações de Linux e já vinha se nao estou enganado do inicio dos anos 2000.

#15 sickhate

sickhate

    Membro

  • Membros
  • PipPip
  • 58 mensagens

Mensagem publicada 18 September 2009 - 03:11

ok aprecio a tua opiniao mas nao concordo, isto pork da forma com o android tem crescido ta a ficar uma comunidade do caracas e desenvolver aplicações assim como ler as sources codes é cada um com a sua pancada, eu não leio tudo era quaise impossivel muito do codigo nao entendo eaja tem po e paranoias que alimentasse a sensação de segurança, tb ainda nao m pus a ver codigo mas se é livre...não deve ser dificil mais tarde ou mais cedo fornecerem o codigo de suas aplicações á excepção das pagas, mas com isto tudo continuo a dizer, o root nao é pa temer, mais valia um "sudo" e este tb provou ao longo do tempo de que existiu ser um inutil :Ppor ixo usem root, mas com cuidado.

#16 sismeiro

sismeiro

    Mestre de Android

  • Former Staff
  • PipPipPipPipPipPip
  • 3369 mensagens

Mensagem publicada 18 September 2009 - 03:12

emperium wrote:

Sismeiro, eu estava a falar a sério quando disse isso, não estava a brincar.

Eu percebi, só quiz dizer que a mesma frase podia ser dita exactamente pelo oposto. :) E fico contente que a mensagem tenha passado, era esse o objectivo.

#17 sickhate

sickhate

    Membro

  • Membros
  • PipPip
  • 58 mensagens

Mensagem publicada 18 September 2009 - 03:12

foi uma das coisas k m fex meter uma custom, a comunidade de centenas nao pode estar enganado :)

#18 sickhate

sickhate

    Membro

  • Membros
  • PipPip
  • 58 mensagens

Mensagem publicada 18 September 2009 - 03:16

eu por acaso nunca usei windows mobile, mas se for como ele é em desktop...bom nm preciso comentar, se bem ue em bora um telemovel k trabalha á base de guis poed sempre esconder coisas atraz do nariz...nao é que m sinta muito mais seguro, por acaso prefiro á pata como antigamente, mas se for a pensar toda a hora "root é perigo" não faço nem aprendo nada :) sendo assim, nao comprava um android phone....isto é a maravilha do codigo livre...explorar :)

#19 sismeiro

sismeiro

    Mestre de Android

  • Former Staff
  • PipPipPipPipPipPip
  • 3369 mensagens

Mensagem publicada 18 September 2009 - 03:25

sickhate wrote:

mas se for a pensar toda a hora "root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root é perigo" não faço nem aprendo nada :P sendo assim, nao comprava um android phone....isto é a maravilha do codigo livre...explorar :)

Atenção que eu não estou a dizer que o pessoal não devia ter root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root e explorar. O que se pretende é que a decisão de obter root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root ou não seja informada. O primeiro a dizer que se deve experimentar, trocar e aprender com os Androids sou eu.É como te dizerem que teres relações sexuais sem preservativo pode fazer com que apanhes SIDA. Não quer dizer que apanhes mas pelo menos assim podes tomar uma decisão informada quando decidires avançar desprotegido.É melhor acabar com a "pedagogia barata" antes que me expulsem do forum. :) Já me expliquei, entendeu quem quis.

#20 sickhate

sickhate

    Membro

  • Membros
  • PipPip
  • 58 mensagens

Mensagem publicada 18 September 2009 - 03:26

BUGabundo wrote:

sickhate wrote:

as formas de acesso ao root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root é que preocupam com por exemplo o exploit k usaram para flashar o recovery' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Recovery']recovery..isso sim é assustador...ganda falha!

por isso e' q as ROMs do cyanogen ja vem protegidas contra isso.

e isso é excelente pk apesar de termos acesso a root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root por exploit s os mesmo podem usufruir do mesmo para criar o seu proprio codigo malicioso, e isso pode implicar um " bricked " telemovel, é preciso ter noção disso tb mas tipo pelo que entendi essa falha vem na propria rom oficial, o que me az transparecer que uma rom updated soa melhor, mas tb acredito que android venha a ter um longo e propero futuro não aja duvida :)

#21 sickhate

sickhate

    Membro

  • Membros
  • PipPip
  • 58 mensagens

Mensagem publicada 18 September 2009 - 03:28

sismeiro wrote:

sickhate wrote:

mas se for a pensar toda a hora "root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root é perigo" não faço nem aprendo nada :P sendo assim, nao comprava um android phone....isto é a maravilha do codigo livre...explorar :P

Atenção que eu não estou a dizer que o pessoal não devia ter root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root e explorar. O que se pretende é que a decisão de obter root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root ou não seja informada. O primeiro a dizer que se deve experimentar, trocar e aprender com os Androids sou eu.É como te dizerem que teres relações sexuais sem preservativo pode fazer com que apanhes SIDA. Não quer dizer que apanhes mas pelo menos assim podes tomar uma decisão informada quando decidires avançar desprotegido.É melhor acabar com a "pedagogia barata" antes que me expulsem do forum. :) Já me expliquei, entendeu quem quis.

explicast t muita bem por acaso começei a ler o inicio do teu post e fiz a mesma comparação que deste logo a seguir...ora bem nada mais :D bem informado é o melhor remédio :D mas tb acho que sendo assim deveriamos ter melhor supporte nas roms oficiais pork apesar de serem super estáveis como podemos ver...é um bocado triste " one click root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root"...:)

#22 FernandoMiguel

FernandoMiguel

    Mestre de Android

  • Former Staff
  • PipPipPipPipPipPip
  • 9430 mensagens

Mensagem publicada 18 September 2009 - 03:38

sickhate wrote:

é preciso ter noção disso tb mas tipo pelo que entendi essa falha vem na propria rom oficial

A ROM oficial ja foi corrigida à varias semanas, e o fic ja foi enviado OTA para kem o aceitou.

#23 emperium

emperium

    Geek de Android

  • Former Staff
  • PipPipPipPip
  • 650 mensagens

Mensagem publicada 18 September 2009 - 14:35

Proponho este tópico para Spotlight

#24 sickhate

sickhate

    Membro

  • Membros
  • PipPip
  • 58 mensagens

Mensagem publicada 18 September 2009 - 15:15

BUGabundo wrote:

sickhate wrote:

é preciso ter noção disso tb mas tipo pelo que entendi essa falha vem na propria rom oficial

A ROM oficial ja foi corrigida à varias semanas, e o fic ja foi enviado OTA para kem o aceitou.

qual o numero da build que traz essa correcção? gostava de ser a changelogontem estavamos a falar de root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root no android e so hoje é que depois de estar a ler e vi que as roms rooted é o mesmo de sempre em root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root!! mm duuuh! tb usei tao pouco o telemovel k nem deu para testar isso, mas nao sabia mesmo :)....bom isto é de loucos entao Xd eu julgava k o acesso era temporário :Pou seja retiro o que disse, eu sempre usei root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root em linux MAS NAO ERA CONSTANTEMENTE apenas para fazer make install :) e era coisa rápida...epa agora depois de saber k o telemovel fica sempre em root' class='bbc_url' title='Link Externo' rel='nofollow external'>http://www.androidpt.info/index.php?title=Root']root...fonix fikei muito mais assutado...man isso é pior que perigoso....ax k deveriam desenvolver o sudo neste caso ou modificar o su para um acesso com password...nem sei komo ainda nem tem nada disto :P

#25 mglraimundo

mglraimundo

    Geek de Android

  • Former Staff
  • PipPipPipPip
  • 952 mensagens

Mensagem publicada 20 September 2009 - 20:39

Acho que no futuro o acesso root devia requerer uma pass, tão simples como isso. Se funciona no Linux desktop e o torna seguro, não vejo inconveniente de quando instalar uma aplicação ou alterar uma definição de sistema introduzir uma pass...
  • vivi gosta disto