2 votos

¿Se puede instalar un virus / spyware en una partición del sistema de forma remota?

Si instalo la aplicación maliciosa accidentalmente puede copiarse a sí mismo en la partición del sistema? O si un hacker obtiene acceso a mi teléfono de forma remota puede instalar spyware en el sistema de la partición?

He leído que las aplicaciones maliciosas instalado en la partición del sistema no puede ser removido por el restablecimiento de fábrica o de limpiar la caché y la única manera de eliminarlos es por flashear el firmware original. Es esto correcto?

Si es posible, entonces ¿cómo puedo evitar que un software no deseado de instalar o ser instalado de forma permanente?

0voto

pr0nin Puntos 353

Sí, bajo ciertas circunstancias es posible instalar software de forma remota en la partición del sistema. Y sí, una vez que el software está instalado en la partición del sistema es inmune a un restablecimiento de fábrica, como el restablecimiento de fábrica, nunca cambia la partición del sistema.

Sin embargo, para hacerlo, su dispositivo debe ser vulnerable a un ataque que permite modificar la partición del sistema, ya que esto normalmente no es posible desde dentro de una normal de la aplicación.

Considere los dos escenarios que son las formas más comunes de infectar su dispositivo:

  1. Instalar una aplicación que contiene un código malicioso que utiliza un exploit de carácter temporal en la root de su dispositivo y, a continuación, se instala en la partición del sistema.

  2. Usted está navegando por la web utilizando un navegador que tiene una vulnerabilidad. Al final de un sitio web que explota la vulnerabilidad de su navegador para descargar código malicioso en el navegador. Después, el código además explota su sistema similar al de la primera infección de la variante.

Si usted no desea ser afectados por un código malicioso que se instala de forma permanente en el dispositivo hay algunas pautas básicas:

  1. No descargar aplicaciones de internet o de otras que no son de confianza de las tiendas de aplicaciones.
  2. O mejor aún, no instalar aplicaciones que no sabe.
  3. Siempre instalar las actualizaciones para su favorito webbrowser de la aplicación(s).
  4. El uso de un dispositivo que la regularidad recibe actualizaciones de seguridad desde el proveedor (el más a menudo el mejor, para algunos de los dispositivos que hay actualizaciones de seguridad mensuales). Esperemos que esto le permite corregir los problemas de seguridad antes de que una aplicación maliciosa puede utilizar.
  5. No utilice un dispositivo que ya no recibe actualizaciones de seguridad. Si su dispositivo no está soportado yo recomendaría a root/desbloquear el dispositivo e instalar la versión más reciente de LineageOS. Por supuesto, esto generalmente significa que usted debe considerar al comprar un dispositivo (posibilidad de desbloquear más apoyado por LineageOS).

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X