47042
V2EX  ›  Android

Android 手机解锁、root 后能不能对 recovery 进行锁定?

  •  
  •   47042 · Aug 26, 2019 · 15872 views
    This topic created in 2484 days ago, the information mentioned may be changed or developed.
    挺无奈的,又得解锁又得保证安全。
    我自己解锁手机,root,但是希望有安全机制,不让别人轻轻松松关机,刷入 recovery 这样,有没有什么办法?
    谢谢
    13 replies    2019-09-01 21:05:19 +08:00
    yukiww233
        1
    yukiww233  
       Aug 26, 2019
    解锁了必然不会安全
    只能开全盘加密,设置开机需要输入密码来保证数据安全
    locoz
        2
    locoz  
       Aug 26, 2019
    没有办法,全盘加密也只能保证你的文件不会被别人看到,但是刷掉你系统还是可以做到的。
    fyyz
        3
    fyyz  
       Aug 26, 2019
    谁会没事刷你手机?
    v2zhao
        4
    v2zhao  
       Aug 26, 2019 via Android
    有,不过估计你搞不定
    momocraft
        5
    momocraft  
       Aug 26, 2019
    机器都在别人手上了
    加密现实一点
    flynaj
        6
    flynaj  
       Aug 26, 2019
    小米手机都是要验证签名的。unlook 后就不验证,就没有安全的说法了。物理手机都在别人手里了。会的人解个 unlook 分分钟的事情。
    xylophone21
        7
    xylophone21  
       Aug 26, 2019
    自己编个 Recovery,验证自己的签名。原厂的 Recovery 就是这么玩的,只不过你没有它签名的私钥而已。
    47042
        8
    47042  
    OP
       Aug 26, 2019
    @xylophone21 你说的这个方法能不能适用我的场景?就是对方关机进 fastboot (或者用 adb 进),然后刷入他自己的 recovery。感觉这一过程好像我的 recovery 根本没有启动?
    xylophone21
        9
    xylophone21  
       Aug 26, 2019
    @47042 思路类似,原厂是怎么防止你刷 Recovery 的,你就怎么防止别人刷。不过你可能需要 fastboot 或者更底层 boot 的源码,这可能有点困难。
    wenwen226400
        10
    wenwen226400  
       Aug 26, 2019
    就算你能搞定 recovery,说不定还能有高通的 9008 模式直接刷机,反正我用的 oneplus 就是这样的,不怕砖
    手机丢了反正也找不回,就算 iphone 也无解,除非遇到菜鸟
    反正有加密,顶多丢个硬件,数据只要没后门应该就没事,虽然我搞不清暴力猜密码会怎样,但是 lineageos 的人员说没事的
    ysc3839
        11
    ysc3839  
       Aug 27, 2019
    @wenwen226400 防不了暴力猜密码,因为加密算法是公开的,把数据拷下来本地破解就行了。
    wenwen226400
        12
    wenwen226400  
       Aug 27, 2019
    @ysc3839
    之前是全盘加密( fde ),不是更给力,后来是每个文件,不同的加密( fbe )
    就算是之前的 fde 也要破很久的
    fbe 貌似是用户输入的滑动解锁的密码,指纹 并不是文件加密的密码,真的密码存在别的地方,
    拷下来要破解的密码实际上是非常长的,更难破了
    那个帖子我不记得在哪里了,大体上就是这个意思,reddit 上看到的,lineageos 的人员说没事的那就没事,人家也是专业的,可能搜一会能找到

    加密算法是公开不代表一会就能破解,也要很多年
    826540272
        13
    826540272  
       Sep 1, 2019
    有加密。无意义。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2500 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 48ms · UTC 15:56 · PVG 23:56 · LAX 08:56 · JFK 11:56
    ♥ Do have faith in what you're doing.