ПЕНТЕСТИНГ Безопасность Android-устройства


Rustam

Министерство любви.
Форумчанин
Регистрация
31.08.2016
Сообщения
71
Репутация
10
Друзья, хотелось бы обсудить такую важную, на мой взгляд тему, как безопасность Андроид-устройст. В большинстве случаев это всеми любимые гугл-зонды в виде мобильных телефонов. Оставим хомяков "нумнеженечегокрывать" и рассмотрим ситуацию, когда на телефоне есть важные данные. Это могут быть и фотографии личного содержания (свежий фотоархив от любовницы), и переписка, и данные банковских карт и прочие непотребства.
Как будем защищаться:
- обновление ОС
- ставим фаерволл
- обновляем браузер
- шифруем внутреннюю память устройства
- выпиливаем ненужный функционал
- режем рекламу

Обновление ОС.
Что-то мне подсказывает, , поскольку постоянно находятся уязвимости, исправляются и хотелось бы иметь актуальную прошивку.
Но производитель кладет прибор на пользователей, ибо живем мы при развитом капитализме, и если ты хочешь прошивочку поновее, а это касается не только мобилок, то покупай более новое устройство. Я столкнулся с тем, что множество пользователей не протестует против данной ситуации и не хотят даже отписываться на форуме производителя, что бы хоть немного подтолкнуть последнего к выпуску обновлений.
Частично спасает ситуацию наличие энтузиастов, большинство находится в Индии, а почти все их проекты лежат на xda-developers. Они собирают Android во всевозможных вариациях, есть известные проекты типа LineageOS, AOSP, Resurection Remix, которыми +- можно пользоваться. Эта самая юзабельность зависит от аппарата и количества людей, которые им пользуются, т.е. насколько он популярен.

Фаерволл.
Думаю сильно объяснять не стоит, запрещаем все, разрешаем только необходимы софт. Проблема в том, что бля корректной работы нужен root.

Браузер.
Можно пользоваться любым, зависит от религии. Плюс на него можно повесить разные плагины (говорю за Фаерфокс).

Удаляем лишнее из системы.
Я имею в виду сервисы Большого Брата Гугла и от производителя мобильного утсройства. Лично мне в данный момент не нужны ни первые, ни вторые, плюсом получаем большую автономность работы телефона. Опять-же нужен root.

Режем рекламу.
Устанавливаем AdAway, добавляем свои подписки (если есть желание) и применяем настройки. Но опять нужен root.

Шифрование внутренней памяти.
Вот тут нам может помочь встроенный функционал операционной системы. Зарядили девайс, зашифровали и все прекрасно, Ваши данные даже при утере устройства защищены. Проводил тестирование скорости работы файловой системы с шифрование и без шифрования, просадка производительности получилась около 5%, хотя пишут, что должно быть больше.

Но так ли безопасно данное шифрование?
Какое алгоритм используется и насколько он стойкий?
Как можно взломать это шифрование?
В общем, жду Ваших мнений и дополнений.
 

virt

Просветленный
Просветленный
Регистрация
24.11.2016
Сообщения
706
Репутация
228
Необязательно, за частую важно не ставить всякий шлак. Тут не винда, без вашего ведома ничего неустановится, при условии если нет бекдуров от производителя, но об этом ниже.

Есть файерволы работающие и без рута. В любом случае нужно знать что и как блокировать, а это уже не для обычного пользователя андроида. :)

Вот как дополнение к теме:Информация - Защита Андройда без рута

Удаляем лишнее из системы.

На заметку - Как удалить предустановленное шпионское/вредоносное ПО на Андроиде

Можно ещё поставить adguard, не плохо режет и без рута.

Шифрование внутренней памяти.
Как-то внутренней не доверяю, много альтернатив, вот например типо truecrypt:
 
Верх Низ