Mi teléfono inteligente Android tiene características sofisticadas que solo puedo obtener si lo rooteo, por ejemplo, conexión inalámbrica gratuita o VPN de Cisco (con nombre / contraseña de grupo). Sin embargo, el procedimiento para rootear mi teléfono me hace cuestionar el modelo de seguridad subyacente.
Específicamente, usé un método de Lifehacker que usa una aplicación llamada "Revolucionario" que primero pone el teléfono en modo S-off (para que pueda acceder a las partes de las partes restringidas de la memoria flash NAND). Luego descarga e instala la recuperación de ClockworkMod y se instala en el cargador de arranque, desde donde puedo ejecutar para instalar un superuser.apk (por ejemplo, desde aquí .)
Revolucionario es de código cerrado, por lo que no tengo la menor idea de si hace algo adicional a mi teléfono; por ejemplo, instale un rootkit (malicioso), realice un registro de mis actividades, use mi teléfono en ataques de ddos de botnet, etc. No guardo datos súper sensibles en mi teléfono, pero quiero que mis cuentas estén seguras y mantengan el control de mi teléfono. También soy un poco paranoico de que Revolutionary necesita una clave que obtengas de su sitio web si envías tu número de serie.
SuperUser.apk también parece ser de código cerrado, pero aparentemente examinado por avgfree El equipo antivirus y el mercado Android. Aunque asumo que puedo usar herramientas como android-apktool para volver a crear el apk. No puedo averiguar si ClockworkMod es de código abierto .
¿Algún experto en seguridad ha examinado estas herramientas? He intentado ejecutar Revolucionario a través de un descompilador / desensamblador, pero no he podido avanzar. ¿Se han publicado cuentas de ataques a través de este método? ¿Estoy siendo demasiado paranoico? ¿Debería preocuparme que una de estas aplicaciones hiciera algo como DroidDream ?