V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
47042
V2EX  ›  Android

Android 手机解锁、root 后能不能对 recovery 进行锁定?

  •  
  •   47042 · 2019-08-26 11:04:04 +08:00 · 4651 次点击
    这是一个创建于 827 天前的主题,其中的信息可能已经有所发展或是发生改变。
    挺无奈的,又得解锁又得保证安全。
    我自己解锁手机,root,但是希望有安全机制,不让别人轻轻松松关机,刷入 recovery 这样,有没有什么办法?
    谢谢
    13 条回复    2019-09-01 21:05:19 +08:00
    yukiww233
        1
    yukiww233   2019-08-26 11:10:11 +08:00
    解锁了必然不会安全
    只能开全盘加密,设置开机需要输入密码来保证数据安全
    locoz
        2
    locoz   2019-08-26 11:34:24 +08:00
    没有办法,全盘加密也只能保证你的文件不会被别人看到,但是刷掉你系统还是可以做到的。
    fyyz
        3
    fyyz   2019-08-26 11:50:57 +08:00
    谁会没事刷你手机?
    bunnyblueair
        4
    bunnyblueair   2019-08-26 12:08:24 +08:00 via Android
    有,不过估计你搞不定
    momocraft
        5
    momocraft   2019-08-26 12:24:18 +08:00
    机器都在别人手上了
    加密现实一点
    flynaj
        6
    flynaj   2019-08-26 13:21:06 +08:00
    小米手机都是要验证签名的。unlook 后就不验证,就没有安全的说法了。物理手机都在别人手里了。会的人解个 unlook 分分钟的事情。
    xylophone21
        7
    xylophone21   2019-08-26 14:44:33 +08:00
    自己编个 Recovery,验证自己的签名。原厂的 Recovery 就是这么玩的,只不过你没有它签名的私钥而已。
    47042
        8
    47042   2019-08-26 17:48:30 +08:00
    @xylophone21 你说的这个方法能不能适用我的场景?就是对方关机进 fastboot (或者用 adb 进),然后刷入他自己的 recovery。感觉这一过程好像我的 recovery 根本没有启动?
    xylophone21
        9
    xylophone21   2019-08-26 22:00:29 +08:00
    @47042 思路类似,原厂是怎么防止你刷 Recovery 的,你就怎么防止别人刷。不过你可能需要 fastboot 或者更底层 boot 的源码,这可能有点困难。
    wenwen226400
        10
    wenwen226400   2019-08-26 22:52:44 +08:00
    就算你能搞定 recovery,说不定还能有高通的 9008 模式直接刷机,反正我用的 oneplus 就是这样的,不怕砖
    手机丢了反正也找不回,就算 iphone 也无解,除非遇到菜鸟
    反正有加密,顶多丢个硬件,数据只要没后门应该就没事,虽然我搞不清暴力猜密码会怎样,但是 lineageos 的人员说没事的
    ysc3839
        11
    ysc3839   2019-08-27 14:07:33 +08:00
    @wenwen226400 防不了暴力猜密码,因为加密算法是公开的,把数据拷下来本地破解就行了。
    wenwen226400
        12
    wenwen226400   2019-08-27 14:33:45 +08:00
    @ysc3839
    之前是全盘加密( fde ),不是更给力,后来是每个文件,不同的加密( fbe )
    就算是之前的 fde 也要破很久的
    fbe 貌似是用户输入的滑动解锁的密码,指纹 并不是文件加密的密码,真的密码存在别的地方,
    拷下来要破解的密码实际上是非常长的,更难破了
    那个帖子我不记得在哪里了,大体上就是这个意思,reddit 上看到的,lineageos 的人员说没事的那就没事,人家也是专业的,可能搜一会能找到

    加密算法是公开不代表一会就能破解,也要很多年
    826540272
        13
    826540272   2019-09-01 21:05:19 +08:00
    有加密。无意义。
    关于   ·   帮助文档   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   3538 人在线   最高记录 5497   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 04:04 · PVG 12:04 · LAX 20:04 · JFK 23:04
    ♥ Do have faith in what you're doing.