J'ai rooté mon téléphone.
Maintenant, si j'utilise un émulateur de terminal tel que l' émulateur de terminal Android , j'ai remarqué que je peux facilement obtenir un accès root sans mot de passe:
$ id
uid=10059(app_59) gid=10059(app_59) groups=1015(sdcard_rw),3003(inet)
$ su
# id
uid=0(root) guid=0(root) groups=0(root)
Dans le monde des serveurs et des bureaux Unix, un compte de superutilisateur sans mot de passe est considéré comme dangereux car le compte de superutilisateur a accès à toutes les ressources de la machine.
Est-ce aussi dangereux sur un téléphone Android? Si oui, comment puis-je protéger mon téléphone contre les applications malveillantes qui tentent de prendre racine? Puis-je gérer les applications qui ont accès au compte superutilisateur sur ce téléphone?
la source
sudo
et/etc/sudoers
.