首页
社区
课程
招聘
关于root后的APP权限,到底怎么操作才能使得手机更安全?
发表于: 2017-2-14 12:08 6415

关于root后的APP权限,到底怎么操作才能使得手机更安全?

2017-2-14 12:08
6415
新手的问题,希望大师们指点下,多谢!

    root后有些希望用的软件会要求root权限,可是给了root权限后,是不是该软件就获得了原本不能用的所有权限?(是不是可以理解为一切安卓权限列表里存在的权限它都可以用?)

示例:软件W

状态A:原始软件安装包,拥有权限“完全的网络访问、查看网络连接、开机自启”三个(安装时提示的软件权限)
状态B:修改原始软件,去掉权限“完全的网络访问”,剩余权限“查看网络连接、开机自启”两个(安装时提示的软件权限)
状态C:安装去权限的软件W,然后获取root权限,这时候的权限到底是什么?

问题:
1、此时(获取root权限后)该软件是否有“完全的网络访问”权限?
2、此时(获取root权限后)该软件有没有可能通过其它途径添加调用其它窃取隐私的权限,比如摄像头、录音、位置等权限?

3、如果2是可行的话,那么就意味着只要赋予一个软件root权限,它就可以“为所欲为”了;这样的话,在赋予一个软件root权限后,通过什么方法来判断它会进行什么操作呢?或者查看哪些文件的哪些点来知道它会进行什么操作?

4、怎么样操作才能最大化的保证“拥有root权限软件”安装后手机还是安全的?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 578
活跃值: (863)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
同样想知道,xp框架下的模块好多都是一个权限都没有(应该是没有申请权限)
2017-2-19 18:16
0
雪    币: 9479
活跃值: (757)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3

获取root权限后就变成超级用户su了,已经可以为所欲为了,最简单的就是直接获取wifi的密码,
例如给手机助手root权限,就是让他全部接管。
xposed框架本身就是需要root的(模块不需要权限),没有申请的应该是做到刷机包里了。

还有,权限是限制非root用户的,对root用户无所谓权限的问题。

2017-2-23 08:11
0
雪    币: 82
活跃值: (104)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
接着楼上的补充一下吧,一点拙见。
android应用安装时会根据AndroidManifest.xml文件进行相应的权限申请,申请的方式就是将应用的uid加入到对应权限的组中,如果root了之后就无所谓了啊,可以直接通过调用底层的API来实现。
现在获取ROOT权限后(通过用户正常获取的渠道),会给予一个SU文件,现在的su都加入了和APP通信的功能(通过LOCALSOCKET),和root软件通信,所以现在的ROOT软件都是ROOT管理软件,会根据软件获取ROOT的情况进行提示,弹窗告知。
2017-2-23 08:42
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用root权限管理软件应该可以查看运行日志吧。
2017-2-23 09:19
0
游客
登录 | 注册 方可回帖
返回