Чтобы ответить на этот вопрос:
Возможно ли это на одном телефоне Android и есть ли способ его заблокировать?
Недавно, еще в начале этого года, возникло недовольство небольшим программным обеспечением, которое было спрятано в некоторых телефонах и способно контролировать все - печально известный Carrier-IQ . Немного о Carrier-IQ, как указано в википедии
Он обеспечивает диагностический анализ смартфонов для индустрии беспроводной связи. Компания утверждает, что ее программное обеспечение развернуто на более чем 150 миллионах устройств по всему миру.
Дело в том, что никто точно не знает наверняка, действительно ли они это сделали, поскольку мир безопасности «взволнован» этим и начал бросаться в глаза производителям - Apple, HTC, Samsung, Sony и многие другие. И разоблачил хитрость, стоящую за этим, внезапно, что шумиха проникла в мир Android, и угадай, что случилось - приложение появилось в магазине Google Play, детектор Carrier-IQ .
Что я подчеркивал, так это то, как паранойя проникла в нормы человеческих эмоций - да, многие люди были действительно безумны и требовали знать - было ли нарушение конфиденциальности?
Кстати, если вы посмотрите на основной сайт Carrier-IQ здесь , есть тикер, в котором говорится, что на данный момент развернуто 147 918 175 мобильных телефонов .... (Хорошо, я не совсем уверен, что они используют этот тикер, но сомнительно, что в википедии было заявлено, что оно " развернуто на более чем 150 миллионах устройств ", черт возьми, это даже не там !!!)
Да, вполне возможно, что существуют задние двери для подобных вещей, и они обычно ассоциируются со стандартными ПЗУ прямо с завода! У Zte был один, и о нем недавно сообщили, и он общедоступен на pastebin . Ради исторической информации я процитирую ее здесь на случай, если она потеряется.
ZTE Score M - это телефон Android 2.3.4 (Gingerbread), доступный в Соединенных Штатах на MetroPCS, разработанный китайской компанией ZTE Corporation.
В каталоге / system / bin / sync_agent есть приложение setuid-root, которое не выполняет никаких функций, кроме того, что обеспечивает заднюю дверь корневой оболочки на устройстве. Просто дайте волшебный, жестко запрограммированный пароль, чтобы получить корневую оболочку:
$ sync_agent ztex1609523
id uid = 0 (root) gid = 0 (root)
Хороший черный ход, ZTE.
Это показывает одну вещь и одну вещь, стоковые диски! Слишком часто люди могут быть наивными, думая, что только потому, что это «Stock ROM», он делает свою работу.
Теперь, чтобы не вызывать у кого-либо страха или паранойи, что я, конечно же, не хотел бы делать, полезно иметь прохладные собранные мысли по этому поводу.
Доза реальности придет домой, как только вы поймете, что пользовательские ПЗУ имеют большее преимущество по сравнению со стандартными ПЗУ, они скомпилированы из исходного кода и являются общедоступными, такими как CyanogenMod, AOSP, CAF, AOKP; будьте уверены, вы будете в равной степени лучше с этими ПЗУ в долгосрочной перспективе.
Почему? По большей части эти пользовательские ПЗУ будут в любом случае укоренены, что позволит вам, как пользователю, жестко контролировать телефон так, как вы этого хотите , а не какой-нибудь необычный шкурный скин поверх ПЗУ, такой как HTC Sense, Samsung TouchWiz, Sony TimeScape и т. Д. И если разработчик упомянутого ПЗУ верит, что он хороший, то есть хороший отзыв сообщества, то да, вы были бы в полной безопасности.
То, что вы можете сделать, чтобы подтвердить уверенность в том, что пользовательское ПЗУ лучше, чем на складе, в любой день, так это, зная, что ПЗУ укоренено, вы можете использовать Droidwall / Hi-Surfing или другой тип брандмауэра, чтобы заблокировать доступ к этим "подлые" приложения, как это. Это обеспечит определенный уровень уверенности, но, сказав это, речь идет не о том, чтобы оправдать, почему во-первых иметь рутованное ПЗУ, а о том, чтобы дать себе возможность пользоваться телефоном и использовать его так, как вы хотите. Если вам не нравится приложение, удалите его, если приложение требует root - пусть будет так.
Это заставляет задуматься и задуматься над тем, почему операторы предпочитают, чтобы вы застряли со стандартным ПЗУ и заблокированным загрузчиком, т. Е. «Рутирование приведет к аннулированию гарантии», «разблокируйте загрузчик - вы по своему усмотрению» , но всегда есть две стороны одной и той же монеты, и если кто-то может достать трубку и разблокировать загрузчик, он просто сбросит настройки и уничтожит данные при разблокировке и перезагрузке!
Таким образом, вы можете видеть, как, с точки зрения безопасности, что происходит и какие решения принимаются. Я знаю, что когда я делал ROM для Zte Blade, я полагал, что в источнике нет вредоносного кода, ну, он исходил из источника AOSP на Google и да, он укоренился, и отзывы пользователей хорошие.
В том, что было сказано, много размышлений, и да, такие вещи могут быть заблокированы - если вы хотите быть действительно безопасным - заблокируйте следующее в Droidwall здесь,
- Менеджер загрузок, Загрузки, DRM-защищенное хранилище контента, Media Storage.
- Google Services Framework, расположение в сети, синхронизация Календаря Google, синхронизация контактов Google.
- И, наконец, также заблокируйте ядро Linux.
При выбранных критериях вы, скорее всего, не сможете загружать и синхронизировать удаленно. Кроме того, обратите внимание на разрешения, которые запрашивает приложение в магазине Google Play, будьте осторожны, и вам нечего бояться.