Könnyű és gyors Android Root útmutató
Miután rootoltad az Android telefonod, teljes rendszerhozzáférésed lesz, és számos olyan alkalmazást futtathatsz, amelyek root hozzáférést igényelnek.
Minden vállalkozást, operációs rendszert, eszközt és technológiát folyamatosan fenyeget a támadás. Ez nem csak a rosszindulatú program, hanem más kiberbiztonsági fenyegetések és hálózati sebezhetőségek is, amelyeket a hackerek kihasználhatnak a cég adatainak ellopására. A kijavítatlan biztonsági rések jelentik a legjelentősebb kockázatot bármely vállalkozás, operációs rendszer számára. Ezért az ilyen fenyegetésekkel szembeni biztonság érdekében folyamatosan frissítenünk kell rendszerünket.
Az ilyen sérülékenységeket kihasználva a hackerek megtámadták a LineageOS-t. A cég ezt egy tweetben elismerte, és azt mondta, hogy a hír igaz, de még azt is közölték, hogy mielőtt a hackerek bármit is árthattak volna, észlelték a támadást.
Mi az a LineageOS?
A 2016. december 24-én hivatalosan elindított Lineage OS utódja, az egyéni ROM CyanogenMod egy ingyenes és nyílt forráskódú operációs rendszer. Az operációs rendszer a Google Android platformon alapul, és elérhető okostelefonokhoz, set-top boxokhoz, táblagépekhez.
A fejlesztési buildek 109 modellhez érhetők el, 1,7 millió + aktív telepítéssel. A múlt hónapban a fejlesztők kiadták az Android 10-en alapuló LineageOS 17.1- et.
Mikor történt a jogsértés?
Egy tweetben a cég elismerte, hogy szombat este szabálysértés történt. Azonban időben észlelték; ezért kárt nem fedeztek fel.
Ezen kívül az operációs rendszer, az operációs rendszer buildjei, az aláíró kulcsok stb. nem változtak.
Mit mondott a cég?
„2020. május 2-án este 8 körül PST egy támadó általános sebezhetőségeket és expozíciókat (CVE) használt a saltstack mesterünkben, hogy hozzáférjen infrastruktúránkhoz” – mondta a vállalat.
Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.
We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.See https://t.co/85fvp6Gj2h for more info.
— LineageOS (@LineageAndroid) May 3, 2020
„Meg tudjuk ellenőrizni, hogy: az aláíró kulcsok nincsenek hatással, a buildek nem érintik, a forráskód nincs hatással” – tette hozzá a LineageOS.
Hogyan történt a hackelés?
A hackerek a Saltstack (Salt néven ismert) nyílt forráskódú keretrendszer javítatlan sebezhetőségét használták fel a LineageOS kihasználására.
A sót a szerverek automatizálására és kezelésére használják felhőszerver-beállításokon, belső hálózatokon vagy adatközpontokban.
Melyik két kijavítatlan biztonsági rést használták ki?
A két javítatlan biztonsági rés a következő:
CVE-2020-11651 (hitelesítési megkerülő)
CVE-2020-11652 (címtárbejárás)
Ha a kettőt kombinálják, lehetővé teszik a támadók számára, hogy megkerüljék a bejelentkezési eljárásokat, és kódot futtathassanak a Salt master szerverein, így azok megjelenjenek az interneten.
Jelenleg 6000 Salt-szerver van elérhető online állapotban, és ha nem javítják ki, kihasználhatják ezt a biztonsági rést.
Miért célozza meg a LineageOS-t?
Mivel ez a nyílt forráskódú operációs rendszer meghosszabbítja a mobileszközök élettartamát és funkcionalitását, több mint 20 különböző gyártó csatlakozik nyílt forráskódú közösségéhez. Ezt tekintve a hackerek a LioneageOS-t vették célba.
Nemcsak ezek a támadók hátsó ajtókat telepítettek a feltört szerverekre, hanem kriptovaluta bányászokat is telepítettek.
Mindezek miatt ez a támadás a második jelentős operációs rendszer hack. A támadások teljes megállítása nem lehetséges; ezért nem kell mindenre odafigyelnünk, ami körülvesz bennünket.
Miután tudom, hogy a hackerek milyen kifinomulttá váltak, kezdek aggódni, hogy bölcsek vagyunk-e vagy sem? Ugyanez a kérdés az elme? Igen, mit teszel, hogy megnyugtasd az elméd és biztonságban maradj, kérlek oszd meg tapasztalataidat.
Miután rootoltad az Android telefonod, teljes rendszerhozzáférésed lesz, és számos olyan alkalmazást futtathatsz, amelyek root hozzáférést igényelnek.
Az Android telefonodon található gombok nem csak a hangerő szabályozására vagy a képernyő felébresztésére szolgálnak. Néhány egyszerű módosítással gyorsbillentyűkké válhatnak egy gyors fotó készítéséhez, zeneszámok átugrásához, alkalmazások elindításához vagy akár a vészhelyzeti funkciók aktiválásához.
Ha a munkahelyeden hagytad a laptopodat, és sürgős jelentést kell küldened a főnöködnek, mit tehetsz? Használd az okostelefonodat. Még kifinomultabb megoldás, ha telefonodat számítógéppé alakítod, hogy könnyebben végezhess több feladatot egyszerre.
Az Android 16 zárképernyő-widgetekkel rendelkezik, amelyekkel tetszés szerint módosíthatja a zárképernyőt, így a zárképernyő sokkal hasznosabb.
Az Android kép a képben módjával lekicsinyítheted a videót, és kép a képben módban nézheted meg, így egy másik felületen nézheted meg, így más dolgokat is csinálhatsz.
A videók szerkesztése Androidon egyszerűvé válik a cikkben felsorolt legjobb videószerkesztő alkalmazásoknak és szoftvereknek köszönhetően. Gondoskodj róla, hogy gyönyörű, varázslatos és elegáns fotóid legyenek, amelyeket megoszthatsz barátaiddal a Facebookon vagy az Instagramon.
Az Android Debug Bridge (ADB) egy hatékony és sokoldalú eszköz, amely számos dolgot lehetővé tesz, például naplók keresését, alkalmazások telepítését és eltávolítását, fájlok átvitelét, egyéni ROM-ok rootolását és flashelését, valamint eszközmentések létrehozását.
Automatikusan kattintó alkalmazásokkal. Nem kell sokat tenned játékok, alkalmazások vagy az eszközön elérhető feladatok használata közben.
Bár nincs varázsmegoldás, a készülék töltésének, használatának és tárolásának apró változtatásai nagyban befolyásolhatják az akkumulátor élettartamának lassítását.
A telefon, amit sokan most szeretnek, a OnePlus 13, mert a kiváló hardver mellett egy évtizedek óta létező funkcióval is rendelkezik: az infravörös érzékelővel (IR Blaster).