有没有办法能够检查 Android 手机固件安全性?

2023-05-11 11:57:58 +08:00
 8UbNRbE5c9tvj2

网上那些用爱发电制作的 ROM ,比如 Pixel Experience ,有没有办法检查他们的安全性?不太敢用。

如果有编译的源码的话可以检查吗?

666 次点击
所在节点    问与答
5 条回复
iminto
2023-05-11 17:53:05 +08:00
ROM 是针对机型定制的,不能统一而论。

虽然最好选用开源的 ROM ,不过即使是开源的 ROM 比如 lineageOS ,也有很多二进制文件是直接来自厂商的,没有那些厂商二进制文件,很多功能是残废不能用的。

所以 ROM 的安全性也取决于手机厂商。同一个 ROM ,不同厂商适配的安全性也不一样。

答案就是:1.选用开源 ROM 2.不使用国产手机

这些也只能尽量,做不到绝对安全,不过也够用了。
iminto
2023-05-11 17:54:45 +08:00
另外,不建议在国产手机上使用国内人员主导制作的、不开源的 ROM 。
8UbNRbE5c9tvj2
2023-05-11 22:51:31 +08:00
@iminto 我有源代码和二进制文件,但是我想检查一下安全性,或者检查一下它们相比厂商文件有什么修改,不知道有什么办法
NavilleZhang
2023-05-12 18:00:10 +08:00
bindiff
NavilleZhang
2023-05-12 18:00:36 +08:00
or diaphora.
丢进 IDA 跑两遍, 交叉比对下 diff

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/939153

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX