找回密码
 注册
快捷导航
查看: 143|回复: 10

[讨论] 【原创】关于安卓手机解BL和root究竟会不会影响安全性

[复制链接] |自动提醒
阅读字号:

3062

回帖

60

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2019-2-18
月全勤勋章
发表于 2025-4-23 16:40:04| 字数 1,138| - 美国–加利福尼亚州–洛杉矶 AS979_Net | 显示全部楼层 |阅读模式
本帖最后由 taoch2007 于 2025-4-23 16:41 编辑

本文仅讨论root会不会直接导致不安全,并不涉及折腾不折腾


各大手机厂商可能都有过声明,手机root会影响手机安全性等等等

你问其他人,他们可能也会告诉你,手机root不安全


先说我的观点,在我的认知范围里,我认为root可以做到更安全,但也可以做到完全不安全


下面就是理论依据,root和解BL究竟会不会直接导致不安全?


首先解BL作为root的先决条件,会不会影响安全性?
先搞清楚安卓的用户数据是如何储存的
目前,无论是什么手机,系统的data分区,全部都会统一实施FBE加密,无一例外,这意味着什么?
这意味着你如果没有锁屏密码,完全没有办法解密数据
解BL后能干什么?提取和刷写分区?
但是这并不代表读取的数据已经经过解密
这么做的目的是什么?
我们都知道,在那个没有IBM硬盘加密和Bitlocker的时代,捡到(偷到)别人的带有锁屏密码的电脑后,想获取别人数据最简单的方法就是把硬盘拆下来装到自己的电脑上。
后来就有了出厂强制的Bitlocker加密,而手机上类似的功能就是FBE加密,在安卓5.1的时候,谷歌开始给自家nexus系列的手机测试FDE加密,在安卓6开始强制要求所有手机厂商使用FDE加密。并在安卓8开始(好像是的,忘记什么时候了,但是现在所有手机都是FBE了)换用FBE加密,所以不用担心自己的手机数据是否经过加密。


下面说root
首先搞清楚magisk是如何管理root权限的
在软件申请root权限的时候,magisk会跳出权限申请窗口,询问用户是否允许该软件使用root权限
那么很多人是不是会担心,是不是有的恶意软件,可以模拟用户的操作来点击那个“允许”的按钮呢?
这点magisk已经想好了,magisk如果发现系统存在屏幕叠加层(或者说叫悬浮窗,这种功能可以模拟用户操作),就会直接屏蔽所有的操作,恶意软件并没有办法这样给自己授予root权限
另外,发烧友们使用的“白名单模式”,其实也在一定程度上避免了这个问题
白名单模式,即root权限只能由用户主动授予,软件自身无法申请root权限,故根本不会跳出权限的申请窗口


那么我也不卖关子了,root到底会不会出现所谓的“不安全”?
root给了用户更高的权限,但这个权限并不是默认就分发给所有软件的
不过用户有了更高的权限,是不是也相当于有权自己创造出一个不安全的环境呢?比如自己主动给恶意软件给予root权限
但是,创造出不安全的环境,并不是root的上限
获取root后,我们也可以对数据抓包,比如著名的小米上传用户应用列表事件,只能root抓包解决,这何尝不是一种提高安全性的方法?


所以总的来说,root并不会直接得导致不安全,但是给了用户一个创造不安全环境的条件






07年高中生,51二代  T23 1.2Ghz||T43 14.1XGA 1.86Ghz||T61 14.1SXGA NVS140M||T62 15UXGA AFFS T9900 NVS140M||T60p 15UXGA AFFS T7200 V5200||
X61t XGA 笔触||X61t XGA 笔触手触||T440p i7-4960HQ BOE 背光键盘||W520 i7-2920XM Q2000 友达V4 NMB键盘(显卡已挂)||W530 3840QM K2000M 友达V4(彻底挂)
P15 Gen2 i5-11500H RTX3080||T14 Gen4 i5-1350P 触摸屏||P17 Gen2 i7-11800H 3080 64G+2TB||P16v 7640HS 核显大屏办公本
666888tzq - 尘封之心

3994

回帖

39

积分

6万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2016-5-13
月全勤勋章年全勤勋章2023铜牌荣誉勋章(注册8年以上会员)年全勤勋章2024
发表于 2025-4-23 18:41:53| 字数 51| - 中国–四川 联通 来自手机版 | 显示全部楼层
我从来不听别人咋忽悠安全不安全,安全不安全由我自己控制。反正我用机的原则是安卓必root,苹果必越狱。
孑然一身,独自前行。
回复 支持 反对

使用道具 举报

1万

回帖

134

积分

3万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-11-29
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2025-4-24 10:45:13| 字数 28| - 中国–吉林–长春 联通 | 显示全部楼层
原来手机是必root,但现在不了,因为影响银行软件使用。
骑洋马  挎洋刀  咵叱咵叱就是个蹽
回复 支持 反对

使用道具 举报

2293

回帖

19

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2024-3-25
月全勤勋章
发表于 2025-4-24 12:10:41| 字数 68| - 中国–江苏–南京 联通 | 显示全部楼层
QUOTE:
huerhei 发表于 2025-4-24 10:45
原来手机是必root,但现在不了,因为影响银行软件使用。

隐藏好环境就不会影响
07年高中生,24年新入坑的萌新  t60 14.1正屏 t7200 集成显卡 指纹 t62 t9300 14.1sxga nvs140 指纹 t60 15正 t7200  t62 t9300 15uxga nvs140 指纹 W510 i7 820qm(剩余配件已出)  W520 2920xm Q1000m 友达v4 校色仪(w510升级成w520)t420 17 2760QM 集成显卡  X230 i5 3210(已出)t440p i3 4000m gt730 背光键盘 三键触摸板 BOE(已出)  t440p i5 4210m gt730 三键触摸板 (送人)    t470 i7-7600U 集成显卡 指纹 高分屏  t480 i5 8250 集成显卡 指纹 背光键盘 BOE 人脸识别
回复 支持 反对

使用道具 举报

1万

回帖

134

积分

3万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-11-29
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2025-4-24 12:22:00| 字数 58| - 中国–吉林–长春 联通 | 显示全部楼层
QUOTE:
Gaoth2007 发表于 2025-4-24 12:10
隐藏好环境就不会影响

得总换面具,银行app更新挺快的

点评

回复@Gaoth2007 : 嗯,实际上用原生系统也挺好的,有些许的不方便  发表于 2025-4-24 12:43
看个人吧  发表于 2025-4-24 12:37
骑洋马  挎洋刀  咵叱咵叱就是个蹽
回复 支持 反对

使用道具 举报

122

回帖

1

积分

399

资产值

初级会员 Rank: 1

注册时间
2025-4-18
发表于 2025-4-24 15:39:10| 字数 88| - 中国–江苏–南通 电信 | 显示全部楼层
QUOTE:
666888tzq 发表于 2025-4-23 18:41
我从来不听别人咋忽悠安全不安全,安全不安全由我自己控制。反正我用机的原则是安卓必root,苹果必越狱。 ...

赞!
回复 支持 反对

使用道具 举报

639

回帖

22

积分

3万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2018-1-15
发表于 2025-4-24 16:43:53| 字数 5| - 中国–山西–晋城 联通 | 显示全部楼层
来学习学习
回复 支持 反对

使用道具 举报

122

回帖

1

积分

399

资产值

初级会员 Rank: 1

注册时间
2025-4-18
发表于 2025-4-25 08:53:29| 字数 76| - 中国–江苏–南通 电信 | 显示全部楼层
QUOTE:
taoch2007 发表于 2025-4-23 16:40
本文仅讨论root会不会直接导致不安全,并不涉及折腾不折腾

只要不用国产APP,保证你安全

点评

战蝇菌所言极是!  发表于 2025-4-25 15:02
回复 支持 1 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-4-28 16:17 , Processed in 0.109352 second(s), 38 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部