为什么获取root权限和越狱会让你成为攻击目标

责任编辑:cres

作者:D1net编译

2025-03-21 15:12:04

来源:企业网D1Net

原创

Zimperium研究显示,刷机设备遭恶意软件攻击概率暴增3.5倍,系统破坏事件飙升250倍,文件系统入侵风险更狂涨3000倍。

随着网络犯罪分子转向以移动为先的攻击策略,对移动设备进行刷机(rooting)和越狱(jailbreaking)仍是一种强大的攻击手段。这类移动设备绕过了关键的安全协议,使企业容易受到移动恶意软件、数据泄露和整个系统被破坏等威胁。

Zimperium的最新数据强调了日益严峻的风险,与未刷机的设备相比,被刷机的安卓移动设备面临的移动恶意软件攻击要多3.5倍,系统被破坏事件更是激增了250倍。

刷机设备的安全风险

尽管移动操作系统已经实施了更强的防护措施,但移动刷机工具背后的群体在不断进化以绕过检测。诸如Magisk、APatch、KernelSU、Dopamine和Checkra1n等工具正在积极开发中,并引入了新的隐蔽机制来规避传统的移动安全措施。

“安全团队与移动刷机工具开发者之间的猫鼠游戏还远未结束,”Zimperium的首席科学家Nico Chiaraviglio表示。“企业需要的是对移动篡改行为进行持续、实时的检测,因为一旦移动设备遭到入侵,整个企业面临的风险就会急剧上升。”

与原生设备相比,刷机设备带来的安全风险要大得多,使其更容易受到网络威胁。在刷机设备上,恶意软件攻击的频率要高3.5倍,被检测到的受感染应用程序激增12倍。系统被破坏事件的发生率要高250倍,文件系统被破坏事件更是急剧增加,增幅高达3000倍。此外,安全增强型Linux(SELinux)被禁用的安全事件增加了90多倍,进一步加剧了刷机带来的风险。

安卓是最大目标

Zimperium的研究表明,刷机或越狱设备在其客户群中所占比例很小,仅占0.1%。按平台划分,安卓设备被刷机的频率更高,约有1/400(0.25%)的设备受到影响。相比之下,iOS设备越狱的情况较少,只有1/2500(0.04%)的设备被越狱。

企业网D1net(www.d1net.com):

国内主流的to B IT门户,旗下运营国内最大的甲方CIO专家库和智力输出及社交平台-信众智(www.cioall.com)。旗下运营19个IT行业公众号(微信搜索D1net即可关注)。

版权声明:本文为企业网D1Net编译,转载需在文章开头注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。

链接已复制,快去分享吧

企业网版权所有©2010-2025 京ICP备09108050号-6京公网安备 11010502049343号