Android-puhelimen käynnistyslataimen avaamisen turvallisuusriskit

Jun 20, 2025
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

Android-nörtit avaavat usein käynnistyslataimensa laitteiden juurtamiseksi ja mukautettujen ROM-levyjen asentamiseksi. Laitteissa on kuitenkin lukittu käynnistyslataimet - käynnistyslataimen avaaminen aiheuttaa turvallisuusriskejä.

Emme suosittele juurtumista ja mukautettujen ROM-levyjen käyttöä, jos haluat todella tehdä niin, mutta sinun on oltava tietoinen riskeistä. Samasta syystä Android ei juurtua , sitä ei tule lukitsematta - enemmän virtaa lisää riskejä.

Miksi Android-käynnistyslataimet lukitaan

Android-laitteissa on lukitut käynnistyslataimet syystä. Operaattorit ja valmistajat eivät halua vain omistaa laitteistoa ja estää niitä asentamalla mukautettuja ROM-levyjä siihen - vaikka he tekevätkin - turvallisuuteen on hyviä syitä. Jopa Google Nexus -laitteilla, jotka on tarkoitettu kehittäjälaitteiksi, on lukittu käynnistyslataimet.

Laite, jolla on lukittu käynnistyslatain, käynnistää vain siinä olevan käyttöjärjestelmän. Et voi asentaa mukautettua käyttöjärjestelmää - käynnistyslatain kieltäytyy lataamasta sitä.

Jos laitteesi käynnistyslataimen lukitus on auki, näet lukitsemattoman riippulukon kuvakkeen näytöllä käynnistysprosessin alkaessa.

Android pyyhkii itsensä, kun avaat käynnistyslataimen

Jos sinulla on Nexus-laite, kuten Nexus 4 tai Nexus 7, on nopea, virallinen tapa avata käynnistyslataimesi. Osana tätä prosessia Android pyyhkii kaikki laitteesi tiedot. Saat laitteen, jonka käynnistyslatain on lukitsematon, mutta jolla ei ole mitään tietojasi. Voit sitten asentaa mukautetun ROM-levyn.

Tämä on vastenmielistä ihmisille, jotka vain haluavat juurruttaa laitteensa käymättä läpi pitkää asennusprosessia, mutta se on tärkeä tietoturva. PIN-koodisi tai salasanasi suojaa pääsyä Android-laitteellesi, ja käynnistyslataimen avaaminen avaa aukkoja, joiden avulla henkilöt, joilla on fyysinen pääsy laitteeseesi, voivat ohittaa PIN-koodisi tai salasanasi.

PIN-koodin tai salasanan ohittaminen

Jos Android-puhelimessasi on tavallinen lukittu käynnistyslatausohjelma, kun varas saa käsiinsä, he eivät voi käyttää laitteen tietoja tuntematta sen PIN-koodia tai salasanaa. (Tietysti hyvin päättäväinen varas voi murtaa puhelimen auki ja poistaa tallennustilan lukeaksesi sen toisessa laitteessa.)

Jos Android-puhelimesi tai -tablet-laitteesi käynnistyslataimen lukitus avataan, kun varas saa käsiinsä, he voivat käynnistää laitteen uudelleen käynnistyslataimeen ja käynnistää mukautetun palautusympäristön (tai salata mukautetun palautuksen ja käynnistää sen sitten). Palautustilasta he voisivat käytä adb-komentoa käyttääksesi kaikkia laitteesi tietoja. Tämä ohittaa kaikki PIN-koodit tai salasanat, joita käytetään laitteen suojaamiseen

Jos avaat laitteen lukituksen ja haluat suojautua tältä, voit ottaa käyttöön Androidin salausominaisuuden. Tämä varmistaisi, että tietosi tallennetaan salatussa muodossa, joten ihmiset eivät voi käyttää tietojasi ilman salauksen salasanaa. Edes salaus ei kuitenkaan voi suojata tietojasi täydellisesti.

Salaus ohitetaan pakastimella

Jos Android-puhelimesi tai -tablet-laitteesi on käynnissä, kun varas saa käsiinsä, he voivat teoriassa laittaa puhelimen pakastimeen tunniksi ennen kuin he vilkkuvat uudella käyttöjärjestelmällä. Käsittelimme tämän, kun me selitti kuinka pakastimet ja kylmät lämpötilat voivat ohittaa salauksen - salausavain pysyy laitteesi RAM-muistissa paljon kauemmin, jos RAM on jäähtynyt, ja se voidaan purkaa ennen kuin se katoaa.

Tässä tapauksessa hyökkäys tehtiin pakastimeen asetettua Galaxy Nexusta vastaan, ja tutkijat pystyivät palauttamaan sen salausavaimen. Tämä hyökkäys onnistui vain siksi, että kyseessä olevalla Galaxy Nexuksella oli lukitsematon käynnistyslatausohjelma, joten tutkijat voisivat salata käyttöjärjestelmän siihen ja käyttää uutta käyttöjärjestelmää laitteen RAM-muistin sisällön tyhjentämiseen. Jos Galaxy Nexus -laitteella olisi lukittu käynnistyslatain, tämä hyökkäys ei olisi ollut mahdollista. Teoriassa voi silti olla mahdollista murtaa puhelin, poistaa sen RAM ja lukea se toisella laitteella, mutta siitä tulee paljon monimutkaisempaa.


Tietysti sinun ei tarvitse huolehtia tästä liikaa. Jos olet Android-nörtti, joka asentaa mukautettuja ROM-levyjä ja juurruttaa laitteen omaan käyttöön, et todennäköisesti tule olemaan määrätietoisen ja taitava varas, joka haluaa käyttää laitteesi tietoja. Jos laitteesi varastetaan, todennäköisesti joku haluaa pyyhkiä laitteen ja myydä sen.

Androidin käynnistyslatain on kuitenkin lukittu syystä. Kun yritykset ja hallitukset käyttävät Android-puhelimia, lukittu käynnistyslatain tarjoaa ylimääräisen suojauksen yritysten vakoilulta ja muiden hallitusten vakoojilta, jos puhelin varastetaan tai katoaa.

Kuvahyvitys: Johan Larsson on Flickr

.entry-sisältö .entry-alatunniste

USES AND DISADVANTAGES OF UNLOCKING BOOTLOADER OF YOUR SMARTPHONE

What Is Bootloader? Unlocking Bootloader, Advantage Disadvantage

Android Power User: What Is The Bootloader? | Pocketnow

Unlock Any Motorola Phone || Bootloader Unlock [chef]

How To UNLOCK BOOTLOADER Of Any Xiaomi Phone & Install CUSTOM ROM | Without ERRORS

What Is Android Bootloader? | Bootloader Unlock Karne Ke Baad Kya Kya Kar Sakte Hai?

How To DeGoogle Android Phone In 20 Minutes (Install Custom ROM On OnePlus 7T)


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Voiko hakkeroida iPhonesi?

Yksityisyys ja turvallisuus Jun 5, 2025

Neirfy / Shutterstock IPhone on ansainnut maineen turvallisuuteen keskittyvänä laitteena (osittain) Applen raudan otteen ansiosta ekosysteemiss..


MacOS Catalinan uusien suojausominaisuuksien toiminta

Yksityisyys ja turvallisuus Oct 21, 2025

Issarawat Tattong / Shutterstock.com macOS Catalina esittelee uudet turvatarkastukset. Esimerkiksi sovellusten on nyt pyydettävä lupa ennen kui..


Sivuston kameran ja mikrofonin käyttöoikeuksien muuttaminen Chromessa

Yksityisyys ja turvallisuus Apr 17, 2025

Google Chromen avulla voit hallita, mitkä yksittäiset sivustot voivat käyttää mikrofonia ja kameraa. Jos et näe videota tai mikrofoni ei poimi ääntä, sinun on ehkä muutett..


Kuinka tarkistaa, onko valokuva varastettu

Yksityisyys ja turvallisuus Aug 17, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Valokuvat ja muut kuvat varastetaan koko ajan verkossa. Joku ottaa valokuvan valokuvaajan verkkosivustolta tai sosiaalisen median kanavilta ja käytt�..


Langallisen valvontakamerajärjestelmän asentaminen

Yksityisyys ja turvallisuus Aug 17, 2025

Jos olet päättänyt hankkia langallisen valvontakamerajärjestelmän Wi-Fi-kameran sijaan , asennus on hieman enemmän mukana, mutta lopulta saat paremman järjeste..


Kuinka ihmisten on vaikeampaa löytää Facebook-tilisi

Yksityisyys ja turvallisuus Apr 10, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Facebook on alkamassa tulla välttämättömäksi. Se on vain osa jokapäiväistä elämää, kirjautumalla verkkosivustoihin ja pitämällä yhteytt�..


Pitäisikö sinun käyttää Windows 10 Insider -esikatselua?

Yksityisyys ja turvallisuus Jun 9, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Tekijä siirtyminen Windows 10: n Insider Preview -rakennuksiin , saat uusimmat muutokset ja ominaisuudet ennen muita Windows-käyttäj..


Käytä Web-käyttöjärjestelmää työn tekemiseen ja tiedostojen tallentamiseen pilvessä

Yksityisyys ja turvallisuus Jun 30, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Nykyään on paljon palveluja, joiden avulla voit tallentaa tiedostoja pilveen ja käyttää niitä käytännössä mistä tahansa. Nämä palvelut ovat erittä..


Luokat