Boot loader yang terbuka secara permanen (BL) pada perangkat Nexus adalah risiko keamanan besar .
Ini hanya disarankan untuk ponsel pengembang murni.
BL yang tidak aman memungkinkan semua jenis perintah fastboot yang dapat digunakan untuk misalnya melakukan hal berikut:
- Lakukan serangan boot dingin untuk memulihkan kunci enkripsi disk lengkap Android
- Buat salinan perangkat
Misalnya dengan mem-boot gambar khusus ( adb boot boot.img ), lalu menyalin kesedihan partisi
- Hapus data menggunakan fastboot erase
- Flash firmware Android sewenang-wenang, gambar pemulihan atau firmware radio
fastboot radio flash | pemulihan | boot | ...
- Instal root kit (boot custom recovery, lalu ubah file sistem)
- Mencuri Google / Facebook / akun apa pun yang tersimpan di ponsel
- dll.
Jika seseorang memiliki perangkat mereka yang dienkripsi, akses penuh tidak dapat segera dilakukan. Namun ada perangkat lunak crack untuk memaksa PIN enkripsi / frasa sandi yang digunakan. Mengubah firmware selalu dimungkinkan (mis. , Serangan maid jahat , alias menginstal rootkit / pencatat kata sandi / dll.)
Ini adalah proses normal modding perangkat Nexus:
- membuka kunci bootloader ( buka kunci fastboot oem )
- boot / instal pemulihan tidak aman / buka kustom
- instal firmware khusus
Untuk mengamankan perangkat modded Anda, Anda harus melakukan ini setelahnya:
- pasang kembali gambar pemulihan yang aman (pemulihan khusus seperti TWRP / CWM tidak aman)
gunakan recovery.img yang diekstrak dari file firmware pabrik Google, tersedia di sini
- mengunci kembali bootloader ( fastboot oem lock )
Ini memecah mekanisme pembaruan yang biasa seperti RomManager. Jika Anda perlu memutakhirkan, Anda dapat menjalankan flash_image recovery recovery.img (sebagai root pada OS Android biasa, ia mem-bypass kunci BL) untuk menginstal pemulihan kustom sementara lagi dan menggunakan ini sekali untuk memutakhirkan firmware dan kemudian menghapus custom pemulihan lagi dengan melakukan pemulihan stock_img flash_image . Saya tahu, ini tidak sangat ramah pengguna sekarang, tapi mari kita berharap situasi membaik di depan pemulihan kustom.
Beberapa latar belakang tentang apa yang mungkin: http://hak5.org/episodes/hak5-1205 dan http://www.youtube.com/watch?v=uM2_CpuzQ0o